Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23388 — PoC pour CVE-2023-23388 (LPE dans le service bthserv de Windows 10/11) | Kitploit
Outils/GitHubGitHub/ynwarcs/cve-2023-23388
Escalade de PrivilègesSécurité BluetoothAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

PoC pour CVE-2023-23388 (LPE dans le service bthserv de Windows 10/11)

Voir le dépôt
74il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce dépôt contient un poc pour CVE-2023-23388, décrit dans cette série, en particulier dans cet article. C'est une LPE dans le service bluetooth (alias bthserv) sous Windows 10/11 qui permet à un utilisateur non privilégié d'élever ses privilèges jusqu'à LOCAL SERVICE. Ce dépôt ne contient pas d'exploit, seulement un poc.

compilation, exécution, etc.

Utilisez une machine virtuelle. Cela pourrait être un virus.

Microsoft a corrigé la vulnérabilité dans la mise à jour de sécurité de mars 2023, vous devrez donc cibler un système sur lequel ce correctif n'est pas appliqué. Vous pouvez aussi appliquer un patch de fortune au correctif pour les tests, ce ne devrait pas être trop difficile une fois que vous aurez lu l'article. Le système doit également avoir le bluetooth activé, car le service pourrait ne pas s'exécuter autrement ou pourrait ignorer les requêtes RPC. Pour compiler le poc, ouvrez la solution dans VS 2022 et compilez-la en Debug ou en Release. Exécutez ensuite poc.exe sans argument. Il déclenchera la vulnérabilité avec EventType=-0x50C. Il n'y a pas de raison particulière pour laquelle j'ai choisi cette valeur, elle illustrait simplement bien le comportement car elle garantissait un crash.

Télécharger l’outil