
Un controllore minimalista di vulnerabilità di escalation dei privilegi locale (LPE) per CVE-2023-21817 (Windows Kerberos LPE) scritto in C++.
Un Proof of Concept (PoC) / Verificatore di vulnerabilità minimalista in C++ per CVE-2023-21817. Questa utility aiuta ricercatori di sicurezza e amministratori di sistema a determinare se un sistema Windows è vulnerabile alla falla di escalation dei privilegi locale (LPE) di Kerberos interagendo con il sottosistema Local Security Authority (LSA).
CVE-2023-21817 è una vulnerabilità di escalation dei privilegi locale nel componente Windows Kerberos. Consente a un utente con privilegi ridotti di aggirare le restrizioni di sicurezza durante la sequenza di sblocco di una workstation.
Questo strumento tenta di attivare la specifica logica di parsing tramite LsaLogonUser utilizzando la classe di informazioni ristretta KerbUnlockLogon. Analizza il codice NTSTATUS restituito per determinare se la patch di sicurezza è assente.
Il tool valuta lo stato della vulnerabilità in base alla risposta NTSTATUS del sottosistema LSA:
| Codice NTSTATUS | Nome stato | Verdetto | Descrizione |
|---|---|---|---|
0xC0000003 | STATUS_INVALID_INFO_CLASS | PATCHED (SICURO) | La patch è attiva. LSA ha respinto in sicurezza la classe ristretta KerbUnlockLogon in questo contesto. |
0xC000006D | STATUS_LOGON_FAILURE | VULNERABILE (NON PATCHATO) | L'handler vulnerabile ha elaborato la richiesta e l'ha scartata solo a causa delle credenziali fittizie. |
0xC0000022 | STATUS_ACCESS_DENIED | VULNERABILE (NON PATCHATO) | La struttura ha superato i controlli iniziali ma ha fallito a causa dei privilegi di processo ridotti. |
0xC000005E | STATUS_NO_LOGON_SERVERS | VULNERABILE (NON PATCHATO) | L'handler vulnerabile è attivo ma non ha potuto raggiungere un Domain Controller. |
Secur32.lib (collegata automaticamente tramite pragma)CVE-2023-21817-Checker.exe
Questo strumento è sviluppato esclusivamente per test di sicurezza autorizzati, scopi educativi e ricerca sulle vulnerabilità. Non eseguirlo su sistemi di produzione senza un'adeguata autorizzazione. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software.