
poc per CVE-2023-23388 (LPE nel servizio bthserv di Windows 10/11)
Questo repository contiene un PoC per CVE-2023-23388, descritto in questa serie, in particolare in questo post. Si tratta di un LPE nel servizio bluetooth (noto come bthserv) in Windows 10/11 che consente a un utente non privilegiato di elevare i propri privilegi a LOCAL SERVICE. Questo repo non contiene un exploit, solo un PoC.
Usa una VM. Potrebbe essere un virus.
Microsoft ha corretto la vulnerabilità nell'aggiornamento di sicurezza di marzo 2023, quindi dovrai prendere di mira un sistema che non abbia ricevuto tale aggiornamento. Potresti anche applicare manualmente la patch di correzione per i test, non dovrebbe essere troppo difficile una volta letto il post. Il sistema deve inoltre avere il bluetooth attivato, altrimenti il servizio potrebbe non essere in esecuzione o potrebbe scartare le richieste RPC. Per compilare il PoC, apri la soluzione in VS 2022 e compila in modalità Debug o Release. Quindi esegui poc.exe senza argomenti. Attiverà la vulnerabilità con EventType=-0x50C. Non c'è una ragione particolare per cui ho scelto quel valore, ha semplicemente mostrato bene il comportamento poiché garantiva un crash.