
CVE-2023-36003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज डिफेंडर सुरक्षा सुविधा बाईपास है और बिना पैच वाले विंडोज सिस्टम पर विशेषाधिकार वृद्धि तथा कोड निष्पादन से बचाव सक्षम करता है।
यह रिपॉजिटरी CVE-2023-36003 के लिए एक Proof of Concept (PoC) प्रस्तुत करती है, जो Windows Defender Exploit Protection को प्रभावित करने वाली एक गंभीर सुरक्षा सुविधा बाईपास भेद्यता है।
CVE-2023-36003 Windows Defender में एक भेद्यता है जो हमलावर को एक्सप्लॉइट निष्पादन को रोकने के लिए डिज़ाइन की गई शमन सुविधाओं को बाईपास करने की अनुमति देती है। सफल शोषण मैलवेयर या दुर्भावनापूर्ण कोड को मानक Exploit Protection तंत्रों से बचने में सक्षम बनाता है, जिससे सिस्टम से छेड़छाड़ होने का जोखिम बढ़ जाता है।
[!WARNING] यह कोड केवल शैक्षिक, शोध और अधिकृत परीक्षण उद्देश्यों के लिए है। उत्पादन प्रणालियों पर या स्पष्ट अनुमति के बिना इस सॉफ़्टवेयर का अनधिकृत उपयोग सख्त वर्जित है। लेखक इस रिपॉजिटरी से होने वाली किसी भी क्षति या दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करता है।
यह भेद्यता Windows 10, Windows 11 और Windows Server के विभिन्न संस्करणों को प्रभावित करती है, जहाँ नवंबर 2023 के सुरक्षा अपडेट से पहले Windows Defender Exploit Protection शमन लागू हैं।
यह दोष इस बात में मौजूद है कि Windows Defender विशिष्ट मेमोरी शमन कॉन्फ़िगरेशन या प्रोसेस निर्माण तकनीकों को कैसे संभालता है। एक हमलावर इस चूक का लाभ उठाकर ऐसी प्रोसेस उत्पन्न कर सकता है जो ऐसे वातावरण को प्राप्त या बाध्य करती है जहाँ शमन (जैसे ACG, DEP, या ASLR नीतियाँ) गलत तरीके से लागू या अक्षम हो जाती हैं।
Visual Studio में सॉल्यूशन फ़ाइल खोलें और प्रोजेक्ट को Release मोड में बिल्ड करें:
msbuild /p:Configuration=Release
शमन स्थिति का परीक्षण करने के लिए संकलित बाइनरी को एलिवेटेड कमांड प्रॉम्प्ट से चलाएँ:
poc.exe
इस भेद्यता से सुरक्षा के लिए सुनिश्चित करें कि आपका Windows ऑपरेटिंग सिस्टम पूरी तरह अपडेटेड है। Microsoft ने इस समस्या को नवंबर 2023 Patch Tuesday रिलीज़ में हल कर दिया है।