このリポジトリには、CVE-2023-27470 を再現したローカル権限昇格の演習が含まれています。あなたのミッション(もし受け入れるなら)は、脆弱性を見つけて SYSTEM のコマンドプロンプトを取得することです!解答に飛びたい場合は、solution.txt を参照してください。任意ファイル削除の脆弱性とそのリスクについて詳しくは、SYSTEMへの道:任意ファイル削除の脆弱性が重要な理由 をご覧ください。
著者: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs フォルダを作成し、その中に log.txt を追加します。CVE-2023-27470_Exercise.exe を実行します。"Error opening directory: 3" が表示されても問題ありません。ヒントと考えてください...オプション: 管理者アカウントで保護されたファイルやフォルダを作成し、ファイル削除をテストします。
ボーナス: CVE-2023-27470_Mitigated.exe を実行して、Microsoft の ProcessRedirectionTrustPolicy 緩和ポリシーをテストします。
自分でコンパイルする場合は、提供されている CVE-2023-27470_Exercise.sln Visual Studio プロジェクトを使用し、Windows SDK バージョン 10.0.20348.0 を使用していることを確認してください。