
Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.
CVE-2023-36874 भेद्यता का एक शैक्षिक और रक्षात्मक अनुसंधान कार्यान्वयन, जो Windows Error Reporting (WER) घटक के भीतर एक स्थानीय विशेषाधिकार वृद्धि (LPE) दोष प्रदर्शित करता है।
यह रिपॉजिटरी और प्रदान किया गया स्रोत कोड केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और रक्षात्मक ऑडिटिंग के लिए है। इस कोड को स्पष्ट प्राधिकरण के बिना उत्पादन प्रणालियों या वातावरणों पर न चलाएँ। इस सामग्री के साथ किए गए किसी भी दुरुपयोग, क्षति या अवैध गतिविधि के लिए लेखक कोई जिम्मेदारी स्वीकार नहीं करता है।
CVE-2023-36874 Windows Error Reporting (WER) में एक तार्किक विशेषाधिकार वृद्धि भेद्यता है।
एक कम-विशेषाधिकार वाला हमलावर Windows Object Manager नामस्थान में हेरफेर करके इस दोष का शोषण कर सकता है। स्थानीय सत्र निर्देशिका के अंदर एक कस्टम सिंबोलिक लिंक (\??\C:) बनाकर, हमलावर रूट ड्राइव के लिए इच्छित फ़ाइल एक्सेस अनुरोधों को पुनर्निर्देशित कर सकता है।
जब एक अत्यधिक विशेषाधिकार प्राप्त सेवा (NT AUTHORITY\SYSTEM) विशिष्ट, अप्रलेखित COM इंटरफेस (जैसे IErcLuaSupport) का उपयोग करके त्रुटि रिपोर्टिंग कार्यों को ट्रिगर करती है, तो यह पुनर्निर्देशित पथ से फ़ाइलों को अनुचित रूप से निष्पादित करती है। यह उपयोगकर्ता-नियंत्रित बाइनरी (wermgr.exe) को SYSTEM विशेषाधिकारों के साथ निष्पादित करने की अनुमति देता है।
main.cpp — मुख्य C++ स्रोत कोड जो वातावरण सेटअप, Object Manager सिमलिंक निर्माण और COM इंटरैक्शन के लिए जिम्मेदार है।exploit.exe (प्लेसहोल्डर) — लक्षित पेलोड बाइनरी जिसे विशेषाधिकार प्राप्त सेवा द्वारा स्पॉन किया जाएगा।main.cpp को स्रोत फ़ाइलों में जोड़ें।x86 (Win32) से x64 में बदलें। यह शोषण 64-बिट सिस्टम पथ समाधान पर निर्भर करता है।Ctrl + Shift + B)।निष्पादित होने पर, प्रोग्राम पर्दे के पीछे निम्नलिखित कार्य करता है:
C:\ProgramData में डमी रिपोर्ट फ़ोल्डर बनाता है और C:\Users\Public\test\Windows\System32 में एक दर्पण निर्देशिका संरचना तैयार करता है।C: क्वेरीज़ को कस्टम Public\test फ़ोल्डर में पुनर्निर्देशित करने के लिए NtCreateSymbolicLinkObject को कॉल करता है।CLSID_ERCLuaSupport का उपयोग करके आउट-ऑफ-प्रोसेस COM सर्वर से जुड़ता है।SubmitReport() के माध्यम से डमी रिपोर्ट लोड करने और सबमिट करने के लिए बाध्य करता है। सिस्टम C:\Windows\System32\wermgr.exe लॉन्च करने का प्रयास करता है लेकिन पेलोड पर पुनर्निर्देशित हो जाता है।बाइनरी पृष्ठभूमि में चुपचाप चलती है।
0 होता है और आपका पेलोड NT AUTHORITY\SYSTEM के संदर्भ में निष्पादित होगा।-1 के साथ बाहर निकल जाएगा।इस समस्या को Microsoft ने औपचारिक रूप से जुलाई 2023 पैच मंगलवार अद्यतन चक्र में संबोधित किया था।
इस और समान भेद्यताओं को कम करने के लिए: