
Il TL;DR delle lezioni apprese sulla vulnerabilità di Windows CVE-2023-28252
Il TL;DR per gli apprendimenti sulla vulnerabilità Windows CVE-2023-28252
Quindi questo weekend stavo facendo pratica con la macchina Aero su Hack The Box. La macchina è molto divertente da giocare quando puoi simulare un attacco del mondo reale a una macchina Windows 11. Dopo averla completata, ero molto curioso e volevo sapere come funziona l'exploit di escalation dei privilegi. Quindi ho principalmente letto l'articolo scritto dall'autore dell'exploit [1]. La descrizione è molto dettagliata e ben spiegata. Ma seguire l'intero processo richiede molto tempo. Per dimostrare meglio il flusso di lavoro dell'exploit, voglio visualizzare il processo qui. Un grande ringraziamento agli autori dell'exploit Ricardo narvaja e Esteban kazimirow, così come agli autori di Qianxin[2].
