
The TL;DR for the learnings of Windows Vulnerability CVE-2023-28252
Le TL;DR des enseignements de la vulnérabilité Windows CVE-2023-28252
Donc ce week-end, je m'entraînais sur la machine Aero de Hack The Box. La machine est très amusante à jouer quand on peut imiter une attaque réelle sur une machine Windows 11. Après l'avoir terminée, j'étais très curieux et je voulais savoir comment fonctionne l'exploit d'élévation de privilèges. J'ai donc principalement lu l'article écrit par l'auteur de l'exploit [1]. La description est très détaillée et bien expliquée. Mais parcourir tout le processus prend beaucoup de temps. Pour mieux démontrer le workflow de l'exploit, je souhaite visualiser le processus ici. Un grand salut aux auteurs de l'exploit Ricardo narvaja et Esteban kazimirow, ainsi qu'aux auteurs de Qianxin[2].
