
CVE-2023-21817 向けの最小限の C++ Proof of Concept(PoC)/脆弱性チェッカーです。このユーティリティは、Local Security Authority(LSA)サブシステムと対話することで、Windows システムが Kerberos ローカル権限昇格(LPE)の欠陥に対して脆弱かどうかをセキュリティ研究者やシステム管理者が判断するのに役立ちます。
CVE-2023-21817 は、Windows Kerberos コンポーネントにおけるローカル権限昇格の脆弱性です。これにより、低権限ユーザーがワークステーションのロック解除シーケンス中にセキュリティ制限をバイパスできる可能性があります。
このツールは、制限された KerbUnlockLogon 情報クラスを使用して LsaLogonUser 経由で特定の解析ロジックをトリガーしようとします。返された NTSTATUS コードを分析し、セキュリティパッチが適用されていないかどうかを判断します。
このツールは、LSA サブシステムからの NTSTATUS 応答に基づいて脆弱性ステータスを評価します。
| NTSTATUS コード | ステータス名 | 判定 | 説明 |
|---|---|---|---|
0xC0000003 | STATUS_INVALID_INFO_CLASS | パッチ適用済み(安全) | パッチが有効です。LSA はこのコンテキストで制限された KerbUnlockLogon クラスを安全に拒否しました。 |
0xC000006D | STATUS_LOGON_FAILURE | 脆弱(未パッチ) | 脆弱なハンドラーがリクエストを処理し、ダミーの資格情報のためだけにそれを破棄しました。 |
0xC0000022 | STATUS_ACCESS_DENIED | 脆弱(未パッチ) | 構造体は初期チェックをバイパスしましたが、プロセスの権限が低いために失敗しました。 |
0xC000005E | STATUS_NO_LOGON_SERVERS | 脆弱(未パッチ) | 脆弱なハンドラーはアクティブですが、ドメインコントローラーに到達できませんでした。 |
Secur32.lib(pragma により自動リンク)CVE-2023-21817-Checker.exe
このツールは、許可されたセキュリティテスト、教育目的、脆弱性調査のためだけに開発されています。適切な許可なしに本番システムで実行しないでください。作者は、このソフトウェアによって引き起こされた誤用または損害について一切の責任を負いません。