
Escalation dei privilegi tramite l'API di diagnostica XAML (CVE-2023-36003)
Questa è una POC (Proof of Concept) di una vulnerabilità di escalation dei privilegi che utilizza l'API di diagnostica XAML. La vulnerabilità è stata corretta nel Patch Tuesday di dicembre e la CVE assegnata è CVE-2023-36003.
La POC è un progetto C++ che può essere compilato con Visual Studio. Dopo la compilazione, la POC può essere eseguita senza argomenti per cercare un processo inaccessibile e quindi eseguire l'exploit contro di esso. In alternativa, è possibile passare un ID di processo come argomento e l'exploit verrà eseguito contro quel processo.
Maggiori dettagli sulla vulnerabilità sono disponibili nel seguente post del blog:
Escalation dei privilegi tramite l'API di diagnostica XAML (CVE-2023-36003)