Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36003 — Exploit de preuve de concept pour CVE-2023-36003, un contournement de fonctionnalité de sécurité de Windows Defender permettant l'escalade de privilèges et l'évasion d'exécution de code sur les systèmes Windows non corrigés. | Kitploit
Outils/GitHubGitHub/johnnygreeme/cve-2023-36003
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

Exploit de preuve de concept pour CVE-2023-36003, un contournement de fonctionnalité de sécurité de Windows Defender permettant l'escalade de privilèges et l'évasion d'exécution de code sur les systèmes Windows non corrigés.

Voir le dépôt
513il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-36003 : Preuve de concept de contournement de la protection contre les exploits de Windows Defender

Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-36003, une vulnérabilité critique de contournement de fonctionnalité de sécurité affectant la protection contre les exploits de Windows Defender.

Présentation

CVE-2023-36003 est une vulnérabilité dans Windows Defender qui permet à un attaquant de contourner les mesures d'atténuation conçues pour empêcher l'exécution d'exploits. Une exploitation réussie permet à un logiciel malveillant ou à un code malveillant d'éviter les mécanismes standard de protection contre les exploits, augmentant ainsi le risque de compromission du système.

  • Type de vulnérabilité : Contournement de fonctionnalité de sécurité
  • Composant affecté : Windows Defender / Protection contre les exploits
  • Date de découverte/enregistrement : Novembre 2023 (Patch Tuesday Microsoft)
  • Impact : Élévation de privilèges / Évitement d'exécution de code

Avertissement

[!WARNING] Ce code est destiné uniquement à des fins éducatives, de recherche et de test autorisé. L'utilisation non autorisée de ce logiciel sur des systèmes de production ou sans autorisation explicite est strictement interdite. L'auteur décline toute responsabilité en cas de dommage ou d'utilisation abusive de ce dépôt.

Versions affectées

La vulnérabilité affecte différentes versions de Windows 10, Windows 11 et Windows Server où les atténuations de la protection contre les exploits de Windows Defender sont appliquées avant les mises à jour de sécurité de novembre 2023.

Détails techniques

La faille réside dans la manière dont Windows Defender gère des configurations spécifiques d'atténuation mémoire ou des techniques de création de processus. Un attaquant peut exploiter cette négligence pour lancer un processus qui hérite ou impose un environnement dans lequel les atténuations (telles que les politiques ACG, DEP ou ASLR) sont mal appliquées ou désactivées.

Utilisation et démonstration

Prérequis

  • Environnement Windows 10/11 (non corrigé, avant novembre 2023)
  • Visual Studio (pour la compilation)

Compilation

Ouvrez le fichier solution dans Visual Studio et compilez le projet en mode Release :

root@kitploit:~
msbuild /p:Configuration=Release

Exécution

Exécutez le binaire compilé depuis une invite de commandes élevée pour tester l'état des atténuations :

root@kitploit:~
poc.exe

Correction

Pour se protéger contre cette vulnérabilité, assurez-vous que votre système d'exploitation Windows est entièrement mis à jour. Microsoft a résolu ce problème dans la version du Patch Tuesday de novembre 2023.

  1. Ouvrez Windows Update.
  2. Cliquez sur Rechercher les mises à jour.
  3. Installez toutes les mises à jour cumulatives pour votre version de Windows.

Références

  • Avis de sécurité Microsoft pour CVE-2023-36003
  • NIST NVD CVE-2023-36003
Télécharger l’outil