
CVE-2023-23388 के लिए PoC (Windows 10/11 bthserv सेवा में LPE)
इस रिपॉज़िटरी में CVE-2023-23388 के लिए एक poc शामिल है, जिसे इस सीरीज़ में वर्णित किया गया है, विशेष रूप से इस पोस्ट में। यह Windows 10/11 में ब्लूटूथ सेवा (उर्फ bthserv) में एक LPE है जो एक अनप्रिविलेज्ड उपयोगकर्ता को LOCAL SERVICE तक एस्केलेट करने की अनुमति देता है। इस रिपॉज़िटरी में कोई एक्सप्लॉइट नहीं है, केवल एक poc है।
एक VM का उपयोग करें। यह एक वायरस हो सकता है।
MS ने मार्च 2023 सुरक्षा अपडेट में कमज़ोरी को ठीक कर दिया, इसलिए आपको एक ऐसे सिस्टम को टार्गेट करना होगा जिसमें वह लागू नहीं किया गया है। आप परीक्षण के लिए फिक्स को डर्टी पैच भी कर सकते हैं, पोस्ट पढ़ लेने के बाद यह बहुत कठिन नहीं होना चाहिए। सिस्टम में ब्लूटूथ भी चालू होना चाहिए, क्योंकि अन्यथा सेवा नहीं चल सकती है या RPC अनुरोधों को खारिज कर सकती है। poc को संकलित करने के लिए, VS 2022 में सॉल्यूशन खोलें और इसे Debug या Release में बिल्ड करें। फिर बिना किसी आर्ग्युमेंट के poc.exe चलाएँ। यह EventType=-0x50C के साथ कमज़ोरी को ट्रिगर करेगा। मेरा वह मान चुनने का कोई विशेष कारण नहीं था, यह सिर्फ व्यवहार को अच्छी तरह प्रदर्शित करता था क्योंकि इससे क्रैश की गारंटी मिलती थी।