
XAML डायग्नोस्टिक्स API (CVE-2023-36003) का उपयोग करके विशेषाधिकार वृद्धि
यह XAML डायग्नोस्टिक्स API का उपयोग करके एक विशेषाधिकार वृद्धि भेद्यता का POC (प्रूफ ऑफ कॉन्सेप्ट) है। इस भेद्यता को दिसंबर के पैच मंगलवार में पैच किया गया था, और इससे जुड़ा CVE है CVE-2023-36003।
POC एक C++ प्रोजेक्ट है जिसे Visual Studio का उपयोग करके संकलित किया जा सकता है। संकलन के बाद, POC को बिना तर्कों के चलाकर एक अगम्य प्रक्रिया की खोज की जा सकती है और फिर उसके विरुद्ध एक्सप्लॉइट चलाया जा सकता है। वैकल्पिक रूप से, एक प्रक्रिया आईडी को तर्क के रूप में पारित किया जा सकता है, और एक्सप्लॉइट उस प्रक्रिया के विरुद्ध चलाया जाएगा।
भेद्यता के बारे में अधिक विवरण निम्नलिखित ब्लॉग पोस्ट में पाए जा सकते हैं:
XAML डायग्नोस्टिक्स API का उपयोग करके विशेषाधिकार वृद्धि (CVE-2023-36003)