
# Laboratorio di escalation dei privilegi su Windows Laboratorio di escalation dei privilegi su Windows che ricrea il bug di eliminazione arbitraria di file della CVE-2023-27470, con eseguibile vulnerabile, sorgente, soluzione e una build mitigata che dimostra la mitigazione di Microsoft.
Questo repository contiene un esercizio di escalation dei privilegi locale che replica CVE-2023-27470. La tua missione, se decidi di accettarla, è trovare la vulnerabilità e ottenere un prompt dei comandi di SYSTEM! Se vuoi saltare direttamente alla soluzione, guarda solution.txt. Leggi di più sulle vulnerabilità di eliminazione arbitraria di file e i loro rischi su Deleting Your Way Into SYSTEM: Why Arbitrary File Deletion Vulnerabilities Matter.
Autore: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs con un account elevato e aggiungi log.txt al suo internoCVE-2023-27470_Exercise.exe con un account elevato. Se vedi "Errore nell'apertura della directory: 3", va bene. Consideralo un indizio...Opzionale: Crea un file e/o una cartella protetti con un account elevato per testare l'eliminazione dei file
Bonus: Esegui CVE-2023-27470_Mitigated.exe per testare la policy di mitigazione ProcessRedirectionTrustPolicy di Microsoft.
Se scegli di compilarlo tu stesso, usa il progetto Visual Studio fornito CVE-2023-27470_Exercise.sln e assicurati di utilizzare Windows SDK versione 10.0.20348.0.