Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36874 — Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability. | Kitploit
ツール/GitHubGitHub/johnnygreeme/cve-2023-36874
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubjohnnygreeme/cve-2023-36874

CVE-2023-36874

Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.

リポジトリを見る
17日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-36874 概念実証(PoC)

CVE-2023-36874 脆弱性の教育的かつ防御的な調査実装であり、Windows エラー報告(WER)コンポーネント内のローカル権限昇格(LPE)の欠陥を実証するものです。

⚠️ 免責事項

このリポジトリおよび提供されるソースコードは、教育目的、セキュリティ研究、および防御的監査のためだけを意図しています。明示的な許可なしに、本番システムや環境でこのコードを実行しないでください。作者は、この素材を使用して行われた誤用、損害、または違法行為について一切の責任を負いません。


🔍 脆弱性の概要

CVE-2023-36874 は、Windows エラー報告(WER) における論理的な権限昇格の脆弱性です。

低権限の攻撃者は、Windows オブジェクトマネージャーの名前空間を操作することにより、この欠陥を悪用できます。ローカルセッションディレクトリ内にカスタムシンボリックリンク(\??\C:)を作成することで、攻撃者はルートドライブ宛てのファイルアクセス要求をリダイレクトできます。

高い権限を持つサービス(NT AUTHORITY\SYSTEM)が、特定の非公開 COM インターフェイス(IErcLuaSupport など)を使用してエラー報告タスクをトリガーすると、リダイレクトされたパスからファイルを不適切に実行します。これにより、ユーザー制御のバイナリ(wermgr.exe)が SYSTEM 権限で実行される可能性があります。

🛠️ プロジェクト構成

  • main.cpp — 環境構築、オブジェクトマネージャーのシンボリックリンク作成、COM 操作を担当するメインの C++ ソースコード。
  • exploit.exe (プレースホルダー) — 特権サービスによって起動されるターゲットペイロードバイナリ。

🚀 プロジェクトのビルド

前提条件

  • Visual Studio 2022(またはそれ以降)と、C++ によるデスクトップ開発 ワークロードがインストールされていること。
  • 対象オペレーティングシステム: パッチ未適用の Windows 10/11 または Windows Server(2023年7月のセキュリティ更新プログラム以前)。

Visual Studio での設定

  1. Visual Studio を開き、新しい C++ 空のプロジェクト を作成します。
  2. main.cpp をソースファイルに追加します。
  3. 重要: ビルド構成を x86(Win32)から x64 に変更します。このエクスプロイトは 64 ビットのシステムパス解決に依存しています。
  4. ソリューションをビルドします(Ctrl + Shift + B)。

📊 技術的なフローと実行動作

実行されると、プログラムはバックグラウンドで以下の操作を実行します。

  1. 環境の初期化: C:\ProgramData にダミーのレポートフォルダーを作成し、C:\Users\Public\test\Windows\System32 にミラーとなるディレクトリ構造を準備します。
  2. オブジェクトマネージャーのハイジャック: NtCreateSymbolicLinkObject を呼び出して、ローカルセッションのドライブ C: のクエリをカスタムの Public\test フォルダーにリダイレクトします。
  3. COM アクティベーション: CLSID_ERCLuaSupport を使用して、アウトプロセス COM サーバーに接続します。
  4. 実行のトリガー: 特権サービスにダミーレポートをロードさせ、SubmitReport() 経由で送信させます。システムは C:\Windows\System32\wermgr.exe を起動しようとしますが、ペイロードにリダイレクトされます。

出力

このバイナリはバックグラウンドで静かに実行されます。

  • 成功した場合、終了コードは 0 で、ペイロードは NT AUTHORITY\SYSTEM のコンテキストで実行されます。
  • 失敗した場合(前提条件の欠如や、適用済みのパッチなどが原因)、終了コード -1 で終了します。

🛡️ 修復とパッチ適用

この問題は、2023年7月の Patch Tuesday 更新サイクルで Microsoft によって正式に対処されました。

この脆弱性および類似の脆弱性を軽減するには、以下を実施してください:

  • オペレーティングシステムを最新の累積品質更新プログラムで最新の状態に保ってください。
  • カスタムのシステムレベルサービス内で、パス検証と偽装トークンのサニタイズが適切に実装されていることを確認してください。
ツールをダウンロード