Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-28252 — Windowsの脆弱性CVE-2023-28252に関する学びのTL;DR | Kitploit
ツール/GitHubGitHub/vulmatch/cve-2023-28252
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubvulmatch/cve-2023-28252

CVE-2023-28252

Windowsの脆弱性CVE-2023-28252に関する学びのTL;DR

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-28252

Windows の脆弱性 CVE-2023-28252 に関する学びの TL;DR

それで、今週末は Hack The Box の Aero マシンに取り組んでいました。実際の攻撃を Windows 11 マシンに対して再現できると、このボックスをプレイするのはとても楽しいです。完了後、権限昇格エクスプロイトがどのように動作するのか非常に興味を持ち、知りたいと思いました。そこで主に、エクスプロイトの作者が書いた記事 [1] を読みました。その説明は非常に詳細で、わかりやすく解説されています。しかし、プロセス全体を辿るには多くの時間がかかります。エクスプロイトのワークフローをよりよく示すために、ここでそのプロセスを視覚化したいと思います。エクスプロイトの作者である Ricardo narvaja 氏と Esteban kazimirow 氏、そして Qianxin[2] の著者の皆さんに大きな敬意を表します。

[1] https://github.com/fortra/CVE-2023-28252

[2] https://ti.qianxin.com/blog/articles/CVE-2023-28252-Analysis-of-In-the-Wild-Exploit-Sample-of-CLFS-Privilege-Escalation-Vulnerability/

ツールをダウンロード