Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-21817 — CVE-2023-21817(Windows Kerberos LPE)を対象とした、C++製のミニマルなローカル権限昇格(LPE)脆弱性チェッカー。 | Kitploit
ツール/GitHubGitHub/johnnygreeme/cve-2023-21817
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

CVE-2023-21817(Windows Kerberos LPE)を対象とした、C++製のミニマルなローカル権限昇格(LPE)脆弱性チェッカー。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-21817 - Windows Kerberos LPE 脆弱性チェッカー

CVE-2023-21817 向けの最小限の C++ Proof of Concept(PoC)/脆弱性チェッカーです。このユーティリティは、Local Security Authority(LSA)サブシステムと対話することで、Windows システムが Kerberos ローカル権限昇格(LPE)の欠陥に対して脆弱かどうかをセキュリティ研究者やシステム管理者が判断するのに役立ちます。

概要

CVE-2023-21817 は、Windows Kerberos コンポーネントにおけるローカル権限昇格の脆弱性です。これにより、低権限ユーザーがワークステーションのロック解除シーケンス中にセキュリティ制限をバイパスできる可能性があります。

このツールは、制限された KerbUnlockLogon 情報クラスを使用して LsaLogonUser 経由で特定の解析ロジックをトリガーしようとします。返された NTSTATUS コードを分析し、セキュリティパッチが適用されていないかどうかを判断します。

ステータスコードリファレンス

このツールは、LSA サブシステムからの NTSTATUS 応答に基づいて脆弱性ステータスを評価します。

NTSTATUS コードステータス名判定説明
0xC0000003STATUS_INVALID_INFO_CLASSパッチ適用済み(安全)パッチが有効です。LSA はこのコンテキストで制限された KerbUnlockLogon クラスを安全に拒否しました。
0xC000006DSTATUS_LOGON_FAILURE脆弱(未パッチ)脆弱なハンドラーがリクエストを処理し、ダミーの資格情報のためだけにそれを破棄しました。
0xC0000022STATUS_ACCESS_DENIED脆弱(未パッチ)構造体は初期チェックをバイパスしましたが、プロセスの権限が低いために失敗しました。
0xC000005ESTATUS_NO_LOGON_SERVERS脆弱(未パッチ)脆弱なハンドラーはアクティブですが、ドメインコントローラーに到達できませんでした。

要件

  • コンパイラ: Microsoft Visual C++ Compiler (MSVC)
  • IDE: Visual Studio 2019 / 2022 または MSBuild
  • Windows SDK: 10.0 以降
  • ライブラリ依存関係: Secur32.lib(pragma により自動リンク)

コンパイルと使用方法

  1. Visual Studio でプロジェクトを開きます。
  2. ビルド構成を Release に設定し、対象アーキテクチャ(x64 または x86)を選択します。
  3. ソリューションをビルドします。
  4. コマンドラインからコンパイルされた実行可能ファイルを実行します:
root@kitploit:~
CVE-2023-21817-Checker.exe

免責事項

このツールは、許可されたセキュリティテスト、教育目的、脆弱性調査のためだけに開発されています。適切な許可なしに本番システムで実行しないでください。作者は、このソフトウェアによって引き起こされた誤用または損害について一切の責任を負いません。

ツールをダウンロード