
Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.
Une implémentation de recherche éducative et défensive de la vulnérabilité CVE-2023-36874, démontrant une faille d'élévation de privilèges locale (LPE) au sein du composant Windows Error Reporting (WER).
Ce dépôt et le code source fourni sont destinés strictement à des fins éducatives, de recherche en sécurité et d'audit défensif. N'exécutez pas ce code sur des systèmes de production ou des environnements sans autorisation explicite. L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou d'activités illégales menées avec ce matériel.
CVE-2023-36874 est une vulnérabilité logique d'élévation de privilèges dans Windows Error Reporting (WER).
Un attaquant disposant de faibles privilèges peut exploiter cette faille en manipulant l'espace de noms du gestionnaire d'objets Windows. En créant un lien symbolique personnalisé (\??\C:) dans le répertoire de session locale, l'attaquant peut rediriger les demandes d'accès aux fichiers destinées au lecteur racine.
Lorsqu'un service hautement privilégié (NT AUTHORITY\SYSTEM) déclenche des tâches de rapport d'erreurs à l'aide d'interfaces COM spécifiques et non documentées (telles que IErcLuaSupport), il exécute de manière inappropriée des fichiers depuis le chemin redirigé. Cela permet à un binaire contrôlé par l'utilisateur (wermgr.exe) d'être exécuté avec les privilèges SYSTEM.
main.cpp — Le code source C++ principal chargé de la configuration de l'environnement, de la création du lien symbolique du gestionnaire d'objets et de l'interaction COM.exploit.exe (Espace réservé) — Le binaire de charge utile cible qui sera lancé par le service privilégié.main.cpp aux fichiers sources.x86 (Win32) à x64. L'exploit repose sur la résolution des chemins système 64 bits.Ctrl + Shift + B).Lorsqu'il est exécuté, le programme effectue les opérations suivantes en arrière-plan :
C:\ProgramData et prépare une structure de répertoires miroir dans C:\Users\Public\test\Windows\System32.NtCreateSymbolicLinkObject pour rediriger les requêtes du lecteur de session locale C: vers le dossier personnalisé Public\test.CLSID_ERCLuaSupport.SubmitReport(). Le système tente de lancer C:\Windows\System32\wermgr.exe, mais est redirigé vers la charge utile.Le binaire s'exécute silencieusement en arrière-plan.
0 et votre charge utile s'exécute dans le contexte de NT AUTHORITY\SYSTEM.-1.Ce problème a été officiellement corrigé par Microsoft lors du cycle de mises à jour du Patch Tuesday de juillet 2023.
Pour atténuer cette vulnérabilité et les vulnérabilités similaires :