Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23388 — poc per CVE-2023-23388 (LPE nel servizio bthserv di Windows 10/11) | Kitploit
Strumenti/GitHubGitHub/ynwarcs/cve-2023-23388
Escalation di PrivilegiSicurezza BluetoothAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

poc per CVE-2023-23388 (LPE nel servizio bthserv di Windows 10/11)

Vedi Repository
742 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo repository contiene un PoC per CVE-2023-23388, descritto in questa serie, in particolare in questo post. Si tratta di un LPE nel servizio bluetooth (noto come bthserv) in Windows 10/11 che consente a un utente non privilegiato di elevare i propri privilegi a LOCAL SERVICE. Questo repo non contiene un exploit, solo un PoC.

compilazione, esecuzione, ecc.

Usa una VM. Potrebbe essere un virus.

Microsoft ha corretto la vulnerabilità nell'aggiornamento di sicurezza di marzo 2023, quindi dovrai prendere di mira un sistema che non abbia ricevuto tale aggiornamento. Potresti anche applicare manualmente la patch di correzione per i test, non dovrebbe essere troppo difficile una volta letto il post. Il sistema deve inoltre avere il bluetooth attivato, altrimenti il servizio potrebbe non essere in esecuzione o potrebbe scartare le richieste RPC. Per compilare il PoC, apri la soluzione in VS 2022 e compila in modalità Debug o Release. Quindi esegui poc.exe senza argomenti. Attiverà la vulnerabilità con EventType=-0x50C. Non c'è una ragione particolare per cui ho scelto quel valore, ha semplicemente mostrato bene il comportamento poiché garantiva un crash.

Scarica lo strumento