Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-21817 — Un vérificateur minimaliste de vulnérabilité d'élévation de privilèges locale (LPE) pour CVE-2023-21817 (LPE Kerberos Windows) écrit en C++. | Kitploit
Outils/GitHubGitHub/johnnygreeme/cve-2023-21817
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

Un vérificateur minimaliste de vulnérabilité d'élévation de privilèges locale (LPE) pour CVE-2023-21817 (LPE Kerberos Windows) écrit en C++.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-21817 - Vérificateur de vulnérabilité LPE Kerberos Windows

Un Proof of Concept (PoC) / vérificateur de vulnérabilité minimaliste en C++ pour CVE-2023-21817. Cet utilitaire aide les chercheurs en sécurité et les administrateurs système à déterminer si un système Windows est vulnérable à la faille d'élévation de privilèges locale (LPE) de Kerberos en interagissant avec le sous-système Local Security Authority (LSA).

Aperçu

CVE-2023-21817 est une vulnérabilité d'élévation de privilèges locale dans le composant Kerberos de Windows. Elle permet à un utilisateur à faibles privilèges de contourner les restrictions de sécurité lors d'une séquence de déverrouillage de poste de travail.

Cet outil tente de déclencher la logique d'analyse spécifique via LsaLogonUser en utilisant la classe d'informations restreinte KerbUnlockLogon. Il analyse le code NTSTATUS renvoyé pour déterminer si le correctif de sécurité est manquant.

Référence des codes de statut

L'outil évalue le statut de vulnérabilité en fonction de la réponse NTSTATUS du sous-système LSA :

Configuration requise

  • Compilateur : Microsoft Visual C++ Compiler (MSVC)
  • IDE : Visual Studio 2019 / 2022 ou MSBuild
  • SDK Windows : 10.0 ou version ultérieure
  • Dépendances de bibliothèque : Secur32.lib (liée automatiquement via pragma)

Compilation et utilisation

  1. Ouvrez le projet dans Visual Studio.
  2. Définissez la configuration de build sur Release et sélectionnez votre architecture cible (x64 ou x86).
  3. Compilez la solution.
  4. Exécutez l'exécutable compilé depuis la ligne de commande :
root@kitploit:~
CVE-2023-21817-Checker.exe

Avertissement

Cet outil est développé strictement pour des tests de sécurité autorisés, à des fins éducatives et pour la recherche de vulnérabilités. Ne l'exécutez pas sur des systèmes de production sans autorisation appropriée. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.

Télécharger l’outil
Code NTSTATUSNom du statutVerdictDescription
0xC0000003STATUS_INVALID_INFO_CLASSCORRIGÉ (Sécurisé)Le correctif est actif. LSA a rejeté en toute sécurité la classe restreinte KerbUnlockLogon dans ce contexte.
0xC000006DSTATUS_LOGON_FAILUREVULNÉRABLE (Non corrigé)Le gestionnaire vulnérable a traité la requête et ne l'a rejetée qu'en raison des identifiants factices.
0xC0000022STATUS_ACCESS_DENIEDVULNÉRABLE (Non corrigé)La structure a contourné les vérifications initiales mais a échoué en raison des faibles privilèges du processus.
0xC000005ESTATUS_NO_LOGON_SERVERSVULNÉRABLE (Non corrigé)Le gestionnaire vulnérable est actif mais n'a pas pu joindre un contrôleur de domaine.