
Élévation de privilèges via l'API de diagnostics XAML (CVE-2023-36003)
Ceci est un POC (preuve de concept) d'une vulnérabilité d'élévation de privilèges utilisant l'API de diagnostics XAML. La vulnérabilité a été corrigée lors du Patch Tuesday de décembre, et le CVE qui lui a été attribué est CVE-2023-36003.
Le POC est un projet C++ qui peut être compilé avec Visual Studio. Après compilation, le POC peut être exécuté sans arguments pour rechercher un processus inaccessible, puis exécuter l'exploit contre celui-ci. Alternativement, un identifiant de processus peut être passé en argument, et l'exploit sera exécuté contre ce processus.
Plus de détails sur la vulnérabilité sont disponibles dans l'article de blog suivant :
Élévation de privilèges à l'aide de l'API de diagnostics XAML (CVE-2023-36003)