Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36003 — CVE-2023-36003の概念実証エクスプロイト。これはWindows Defenderのセキュリティ機能バイパスであり、未パッチのWindowsシステム上で権限昇格やコード実行の回避を可能にします。 | Kitploit
ツール/GitHubGitHub/johnnygreeme/cve-2023-36003
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

CVE-2023-36003の概念実証エクスプロイト。これはWindows Defenderのセキュリティ機能バイパスであり、未パッチのWindowsシステム上で権限昇格やコード実行の回避を可能にします。

リポジトリを見る
5129日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-36003: Windows Defender Exploit Protection バイパス PoC

このリポジトリには、CVE-2023-36003 の Proof of Concept(PoC)が含まれています。これは、Windows Defender Exploit Protection に影響を与える、重要なセキュリティ機能バイパス脆弱性です。

概要

CVE-2023-36003 は Windows Defender の脆弱性であり、攻撃者がエクスプロイトの実行を防ぐために設計された緩和機能をバイパスすることを可能にします。悪用に成功すると、マルウェアや悪意のあるコードが標準の Exploit Protection 機構を回避できるようになり、システムが危険にさらされるリスクが高まります。

  • 脆弱性の種類: セキュリティ機能バイパス
  • 影響を受けるコンポーネント: Windows Defender / Exploit Protection
  • 発見/報告日: 2023年11月(Microsoft Patch Tuesday)
  • 影響: 特権昇格 / コード実行の回避

免責事項

[!WARNING] このコードは教育、研究、および許可されたテスト目的でのみ使用されることを意図しています。許可なく本番環境で使用したり、明示的な許可なく使用することは固く禁じられています。著者は、このリポジトリによって引き起こされた損害や悪用について一切の責任を負いません。

影響を受けるバージョン

この脆弱性は、2023年11月のセキュリティ更新プログラムが適用される前に Windows Defender Exploit Protection の緩和策が有効になっている、Windows 10、Windows 11、Windows Server のさまざまなバージョンに影響します。

技術的詳細

この欠陥は、Windows Defender が特定のメモリ緩和構成やプロセス作成手法を処理する方法に存在します。攻撃者はこの見落としを悪用して、緩和策(ACG、DEP、ASLR ポリシーなど)が誤って適用されたり無効にされたりする環境を継承または強制するプロセスを生成することができます。

使用法とデモンストレーション

前提条件

  • Windows 10/11 環境(パッチ未適用、2023年11月以前)
  • Visual Studio(コンパイル用)

コンパイル

Visual Studio でソリューションファイルを開き、リリースモードでプロジェクトをビルドします:

root@kitploit:~
msbuild /p:Configuration=Release

実行

コンパイルされたバイナリを管理者コマンドプロンプトから実行し、緩和状態をテストします:

root@kitploit:~
poc.exe

修復策

この脆弱性から保護するには、Windows オペレーティングシステムが完全に更新されていることを確認してください。Microsoft は 2023年11月の Patch Tuesday でこの問題を修正しました。

  1. Windows Update を開きます。
  2. 更新プログラムのチェック をクリックします。
  3. お使いの Windows のバージョンに該当するすべての累積的な更新プログラムをインストールします。

参照

  • CVE-2023-36003 に関する Microsoft セキュリティアドバイザリ
  • NIST NVD CVE-2023-36003
ツールをダウンロード