
CVE-2023-21817 (Windows Kerberos LPE) के लिए एक न्यूनतम स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता जाँचक, जो C++ में लिखा गया है।
CVE-2023-21817 के लिए एक न्यूनतम C++ प्रूफ ऑफ कॉन्सेप्ट (PoC) / भेद्यता जाँचकर्ता। यह उपकरण सुरक्षा शोधकर्ताओं और सिस्टम प्रशासकों को यह निर्धारित करने में मदद करता है कि क्या कोई विंडोज सिस्टम केर्बेरोस लोकल प्रिविलेज एस्केलेशन (LPE) दोष के प्रति संवेदनशील है, लोकल सिक्योरिटी अथॉरिटी (LSA) सबसिस्टम के साथ इंटरैक्ट करके।
CVE-2023-21817 विंडोज केर्बेरोस घटक में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। यह एक निम्न-विशेषाधिकार (low-privileged) उपयोगकर्ता को वर्कस्टेशन अनलॉक अनुक्रम के दौरान सुरक्षा प्रतिबंधों को बायपास करने की अनुमति देता है।
यह उपकरण प्रतिबंधित KerbUnlockLogon इन्फो क्लास का उपयोग करके LsaLogonUser के माध्यम से विशिष्ट पार्सिंग तर्क को ट्रिगर करने का प्रयास करता है। यह लौटाए गए NTSTATUS कोड का विश्लेषण करके यह निर्धारित करता है कि सुरक्षा पैच अनुपलब्ध है या नहीं।
यह उपकरण LSA सबसिस्टम से NTSTATUS प्रतिक्रिया के आधार पर भेद्यता स्थिति का मूल्यांकन करता है:
| NTSTATUS Code | Status Name | Verdict | Description |
|---|---|---|---|
0xC0000003 | STATUS_INVALID_INFO_CLASS | पैच किया हुआ (सुरक्षित) | पैच सक्रिय है। LSA ने इस संदर्भ में प्रतिबंधित KerbUnlockLogon क्लास को सुरक्षित रूप से अस्वीकार कर दिया। |
0xC000006D | STATUS_LOGON_FAILURE | भेद्य (अनपैच्ड) | संवेदनशील हैंडलर ने अनुरोध संसाधित किया और केवल डमी क्रेडेंशियल्स के कारण इसे छोड़ दिया। |
0xC0000022 | STATUS_ACCESS_DENIED | भेद्य (अनपैच्ड) | संरचना ने प्रारंभिक जाँचों को बायपास कर दिया लेकिन निम्न प्रक्रिया विशेषाधिकारों के कारण विफल रही। |
0xC000005E | STATUS_NO_LOGON_SERVERS | भेद्य (अनपैच्ड) | संवेदनशील हैंडलर सक्रिय है लेकिन डोमेन कंट्रोलर तक नहीं पहुँच सका। |
Secur32.lib (pragma के माध्यम से स्वचालित रूप से लिंक होती है)CVE-2023-21817-Checker.exe
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक उद्देश्यों और भेद्यता अनुसंधान के लिए विकसित किया गया है। उचित प्राधिकरण के बिना इसे प्रोडक्शन सिस्टम पर न चलाएँ। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी स्वीकार नहीं करता है।