
Exploit de preuve de concept pour CVE-2023-36003, un contournement de fonctionnalité de sécurité de Windows Defender permettant l'escalade de privilèges et l'évasion d'exécution de code sur les systèmes Windows non corrigés.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-36003, une vulnérabilité critique de contournement de fonctionnalité de sécurité affectant la protection contre les exploits de Windows Defender.
CVE-2023-36003 est une vulnérabilité dans Windows Defender qui permet à un attaquant de contourner les mesures d'atténuation conçues pour empêcher l'exécution d'exploits. Une exploitation réussie permet à un logiciel malveillant ou à un code malveillant d'éviter les mécanismes standard de protection contre les exploits, augmentant ainsi le risque de compromission du système.
[!WARNING] Ce code est destiné uniquement à des fins éducatives, de recherche et de test autorisé. L'utilisation non autorisée de ce logiciel sur des systèmes de production ou sans autorisation explicite est strictement interdite. L'auteur décline toute responsabilité en cas de dommage ou d'utilisation abusive de ce dépôt.
La vulnérabilité affecte différentes versions de Windows 10, Windows 11 et Windows Server où les atténuations de la protection contre les exploits de Windows Defender sont appliquées avant les mises à jour de sécurité de novembre 2023.
La faille réside dans la manière dont Windows Defender gère des configurations spécifiques d'atténuation mémoire ou des techniques de création de processus. Un attaquant peut exploiter cette négligence pour lancer un processus qui hérite ou impose un environnement dans lequel les atténuations (telles que les politiques ACG, DEP ou ASLR) sont mal appliquées ou désactivées.
Ouvrez le fichier solution dans Visual Studio et compilez le projet en mode Release :
msbuild /p:Configuration=Release
Exécutez le binaire compilé depuis une invite de commandes élevée pour tester l'état des atténuations :
poc.exe
Pour se protéger contre cette vulnérabilité, assurez-vous que votre système d'exploitation Windows est entièrement mis à jour. Microsoft a résolu ce problème dans la version du Patch Tuesday de novembre 2023.