Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-29336 — CVE-2023-29336の概念実証エクスプロイト。影響を受けるWindowsシステムでSYSTEMレベルのアクセスを可能にするWin32k権限昇格の脆弱性です。 | Kitploit
ツール/GitHubGitHub/m-cetin/cve-2023-29336
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubm-cetin/cve-2023-29336

CVE-2023-29336

CVE-2023-29336の概念実証エクスプロイト。影響を受けるWindowsシステムでSYSTEMレベルのアクセスを可能にするWin32k権限昇格の脆弱性です。

リポジトリを見る
211333年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-29336 - Win32k ローカル特権昇格 - PoC

Microsoft Windowsにおいて、現在はパッチが適用されたものの活発に悪用されていたセキュリティ上の欠陥について詳細が明らかになりました。この欠陥は、脅威アクターが影響を受けるシステム上で昇格した特権を取得するために悪用される可能性があります。

CVE-2023-29336として追跡されているこの脆弱性は、深刻度が7.8と評価され、Win32kコンポーネントにおける特権昇格のバグに関するものです。

「この脆弱性の悪用に成功した攻撃者は、SYSTEM特権を取得する可能性があります」と、マイクロソフトは先月のPatch Tuesdayアップデートの一環として発表したセキュリティアドバイザリで明らかにしました。

この欠陥の発見と報告は、Avastの研究者であるJan Vojtěšek氏、Milánek氏、Luigino Camastra氏によるものとされています。

Win32k.sysはカーネルモードドライバであり、Windowsアーキテクチャの不可欠な部分です。グラフィカルデバイスインターフェイス(GUI)とウィンドウ管理を担当しています。

この欠陥の実環境での悪用に関する正確な詳細は現在のところ不明ですが、Numen Cyberはマイクロソフトがリリースしたパッチを解析し、Windows Server 2016向けの概念実証(PoC)エクスプロイトを作成しました。

ツールをダウンロード