CVE-2023-21746
Windows NTLM विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 10 जन॰ 2023
- अद्यतन
- 1 जन॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ NTLM विशेषाधिकार वृद्धि भेद्यता
स्रोत
2Windows स्थानीय विशेषाधिकार वृद्धि (CVE-2023-21746) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, SMB शेयर एक्सेस और DLL अपहरण के माध्यम से SYSTEM विशेषाधिकार प्राप्त करने के लिए NTLM स्थानीय प्रमाणीकरण का दुरुपयोग।
- PEREDBOEMPATAT-BOFएक्सप्लॉइट
LocalPotato NTLM reflection exploit (CVE-2023-21746) एक Cobalt Strike Beacon Object File के रूप में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।