
PoC pour CVE-2023-23388 (LPE dans le service bthserv de Windows 10/11)
Ce dépôt contient un poc pour CVE-2023-23388, décrit dans cette série, en particulier dans cet article. C'est une LPE dans le service bluetooth (alias bthserv) sous Windows 10/11 qui permet à un utilisateur non privilégié d'élever ses privilèges jusqu'à LOCAL SERVICE. Ce dépôt ne contient pas d'exploit, seulement un poc.
Utilisez une machine virtuelle. Cela pourrait être un virus.
Microsoft a corrigé la vulnérabilité dans la mise à jour de sécurité de mars 2023, vous devrez donc cibler un système sur lequel ce correctif n'est pas appliqué. Vous pouvez aussi appliquer un patch de fortune au correctif pour les tests, ce ne devrait pas être trop difficile une fois que vous aurez lu l'article. Le système doit également avoir le bluetooth activé, car le service pourrait ne pas s'exécuter autrement ou pourrait ignorer les requêtes RPC. Pour compiler le poc, ouvrez la solution dans VS 2022 et compilez-la en Debug ou en Release. Exécutez ensuite poc.exe sans argument. Il déclenchera la vulnérabilité avec EventType=-0x50C. Il n'y a pas de raison particulière pour laquelle j'ai choisi cette valeur, elle illustrait simplement bien le comportement car elle garantissait un crash.