Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27470_Exercise — 任意のファイル削除を介してCVE-2023-27470を再現する実践的なローカル特権昇格演習。セットアップ手順、ソリューションファイル、およびWindows環境向けのオプションの緩和ポリシーテストが含まれます。 | Kitploit
ツール/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
特権昇格脆弱性分析エクスプロイト学習と教育ラボと実践
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

任意のファイル削除を介してCVE-2023-27470を再現する実践的なローカル特権昇格演習。セットアップ手順、ソリューションファイル、およびWindows環境向けのオプションの緩和ポリシーテストが含まれます。

リポジトリを見る
1082年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27470 EoP(権限昇格)による Arbirary File Deletion 演習

このリポジトリには、CVE-2023-27470 を再現したローカル権限昇格の演習が含まれています。あなたのミッション(もし受け入れるなら)は、脆弱性を見つけて SYSTEM のコマンドプロンプトを取得することです!解答に飛びたい場合は、solution.txt を参照してください。任意ファイル削除の脆弱性とそのリスクについて詳しくは、SYSTEMへの道:任意ファイル削除の脆弱性が重要な理由 をご覧ください。

著者: Andrew Oliveau (@AndrewOliveau)

演習のセットアップ手順

  1. 2つのプロセッサとプロセッサあたり2コアで構成された Windows VM を使用します。
  2. 管理者アカウントで C:\ProgramData\logs フォルダを作成し、その中に log.txt を追加します。
  3. 管理者アカウントで CVE-2023-27470_Exercise.exe を実行します。"Error opening directory: 3" が表示されても問題ありません。ヒントと考えてください...

オプション: 管理者アカウントで保護されたファイルやフォルダを作成し、ファイル削除をテストします。

ボーナス: CVE-2023-27470_Mitigated.exe を実行して、Microsoft の ProcessRedirectionTrustPolicy 緩和ポリシーをテストします。

自分でビルドする場合

自分でコンパイルする場合は、提供されている CVE-2023-27470_Exercise.sln Visual Studio プロジェクトを使用し、Windows SDK バージョン 10.0.20348.0 を使用していることを確認してください。

ツールをダウンロード