
Windows विशेषाधिकार वृद्धि प्रयोगशाला जो CVE-2023-27470 की मनमानी फ़ाइल विलोपन बग को फिर से बनाती है, संवेदनशील निष्पादन योग्य, स्रोत, समाधान और Microsoft के शमन को प्रदर्शित करने वाले एक शमन बिल्ड के साथ।
यह रिपॉजिटरी एक स्थानीय विशेषाधिकार वृद्धि अभ्यास प्रदान करती है जो CVE-2023-27470 को दोहराता है। आपका मिशन, यदि आप इसे स्वीकार करना चाहें, तो भेद्यता खोजें और एक SYSTEM कमांड प्रॉम्प्ट प्राप्त करें! यदि आप समाधान पर जाना चाहते हैं, तो solution.txt देखें। मनमाना फ़ाइल विलोपन भेद्यताओं और उनके जोखिमों के बारे में Deleting Your Way Into SYSTEM: Why Arbitrary File Deletion Vulnerabilities Matter पर और पढ़ें।
लेखक: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs फ़ोल्डर बनाएं और उसमें log.txt जोड़ेंCVE-2023-27470_Exercise.exe चलाएं। यदि आप "Error opening directory: 3" देखते हैं, तो यह ठीक है। इसे एक संकेत मानें...वैकल्पिक: फ़ाइल विलोपन का परीक्षण करने के लिए एक उन्नत खाते के साथ एक संरक्षित फ़ाइल और/या फ़ोल्डर बनाएं
बोनस: Microsoft की ProcessRedirectionTrustPolicy शमन नीति का परीक्षण करने के लिए CVE-2023-27470_Mitigated.exe चलाएं।
यदि आप इसे स्वयं संकलित करना चाहते हैं, तो प्रदान की गई CVE-2023-27470_Exercise.sln विज़ुअल स्टूडियो प्रोजेक्ट का उपयोग करें और सुनिश्चित करें कि आप Windows SDK संस्करण 10.0.20348.0 का उपयोग कर रहे हैं।