Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/johnnygreeme/cve-2023-21817
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

Un controllore minimalista di vulnerabilità di escalation dei privilegi locale (LPE) per CVE-2023-21817 (Windows Kerberos LPE) scritto in C++.

Vedi Repository
28 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-21817 - Verificatore di vulnerabilità LPE di Windows Kerberos

Un Proof of Concept (PoC) / Verificatore di vulnerabilità minimalista in C++ per CVE-2023-21817. Questa utility aiuta ricercatori di sicurezza e amministratori di sistema a determinare se un sistema Windows è vulnerabile alla falla di escalation dei privilegi locale (LPE) di Kerberos interagendo con il sottosistema Local Security Authority (LSA).

Panoramica

CVE-2023-21817 è una vulnerabilità di escalation dei privilegi locale nel componente Windows Kerberos. Consente a un utente con privilegi ridotti di aggirare le restrizioni di sicurezza durante la sequenza di sblocco di una workstation.

Questo strumento tenta di attivare la specifica logica di parsing tramite LsaLogonUser utilizzando la classe di informazioni ristretta KerbUnlockLogon. Analizza il codice NTSTATUS restituito per determinare se la patch di sicurezza è assente.

Riferimento codici di stato

Il tool valuta lo stato della vulnerabilità in base alla risposta NTSTATUS del sottosistema LSA:

Codice NTSTATUSNome statoVerdettoDescrizione
0xC0000003STATUS_INVALID_INFO_CLASSPATCHED (SICURO)La patch è attiva. LSA ha respinto in sicurezza la classe ristretta KerbUnlockLogon in questo contesto.
0xC000006DSTATUS_LOGON_FAILUREVULNERABILE (NON PATCHATO)L'handler vulnerabile ha elaborato la richiesta e l'ha scartata solo a causa delle credenziali fittizie.
0xC0000022STATUS_ACCESS_DENIEDVULNERABILE (NON PATCHATO)La struttura ha superato i controlli iniziali ma ha fallito a causa dei privilegi di processo ridotti.
0xC000005ESTATUS_NO_LOGON_SERVERSVULNERABILE (NON PATCHATO)L'handler vulnerabile è attivo ma non ha potuto raggiungere un Domain Controller.

Requisiti

  • Compilatore: Microsoft Visual C++ Compiler (MSVC)
  • IDE: Visual Studio 2019 / 2022 o MSBuild
  • Windows SDK: 10.0 o superiore
  • Dipendenze libreria: Secur32.lib (collegata automaticamente tramite pragma)

Compilazione e utilizzo

  1. Aprire il progetto in Visual Studio.
  2. Impostare la configurazione di build su Release e selezionare l'architettura di destinazione (x64 o x86).
  3. Compilare la soluzione.
  4. Eseguire l'eseguibile compilato dalla riga di comando:
root@kitploit:~
CVE-2023-21817-Checker.exe

Dichiarazione di non responsabilità

Questo strumento è sviluppato esclusivamente per test di sicurezza autorizzati, scopi educativi e ricerca sulle vulnerabilità. Non eseguirlo su sistemi di produzione senza un'adeguata autorizzazione. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software.

Scarica lo strumento