Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27470_Exercise — # Laboratorio di escalation dei privilegi su Windows Laboratorio di escalation dei privilegi su Windows che ricrea il bug di eliminazione arbitraria di file della CVE-2023-27470, con eseguibile vulnerabile, sorgente, soluzione e una build mitigata che dimostra la mitigazione di Microsoft. | Kitploit
Strumenti/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

# Laboratorio di escalation dei privilegi su Windows Laboratorio di escalation dei privilegi su Windows che ricrea il bug di eliminazione arbitraria di file della CVE-2023-27470, con eseguibile vulnerabile, sorgente, soluzione e una build mitigata che dimostra la mitigazione di Microsoft.

Condividi
10833 anni faNon ancora revisionato

CVE-2023-27470 EoP tramite esercizio di eliminazione arbitraria di file

Questo repository contiene un esercizio di escalation dei privilegi locale che replica CVE-2023-27470. La tua missione, se decidi di accettarla, è trovare la vulnerabilità e ottenere un prompt dei comandi di SYSTEM! Se vuoi saltare direttamente alla soluzione, guarda solution.txt. Leggi di più sulle vulnerabilità di eliminazione arbitraria di file e i loro rischi su Deleting Your Way Into SYSTEM: Why Arbitrary File Deletion Vulnerabilities Matter.

Autore: Andrew Oliveau (@AndrewOliveau)

Istruzioni per la configurazione dell'esercizio

  1. Utilizza una VM Windows configurata con 2 processori e 2 core per processore
  2. Crea la cartella C:\ProgramData\logs con un account elevato e aggiungi log.txt al suo interno
  3. Esegui CVE-2023-27470_Exercise.exe con un account elevato. Se vedi "Errore nell'apertura della directory: 3", va bene. Consideralo un indizio...

Opzionale: Crea un file e/o una cartella protetti con un account elevato per testare l'eliminazione dei file

Bonus: Esegui CVE-2023-27470_Mitigated.exe per testare la policy di mitigazione ProcessRedirectionTrustPolicy di Microsoft.

Compilazione autonoma

Se scegli di compilarlo tu stesso, usa il progetto Visual Studio fornito CVE-2023-27470_Exercise.sln e assicurati di utilizzare Windows SDK versione 10.0.20348.0.

Scarica lo strumento