これは、XAML 診断 API を使用した特権昇格の脆弱性の POC(概念実証)です。 この脆弱性は 12 月の Patch Tuesday で修正され、割り当てられた CVE は CVE-2023-36003 です。
この POC は、Visual Studio を使用してコンパイルできる C++ プロジェクトです。コンパイル後、POC を引数なしで実行すると、アクセスできないプロセスを探して、そのプロセスに対してエクスプロイトを実行します。または、プロセス ID を引数として渡すと、そのプロセスに対してエクスプロイトが実行されます。
脆弱性の詳細については、次のブログ記事を参照してください: