
Windows の脆弱性 CVE-2023-28252 に関する学びの TL;DR
それで、今週末は Hack The Box の Aero マシンに取り組んでいました。実際の攻撃を Windows 11 マシンに対して再現できると、このボックスをプレイするのはとても楽しいです。完了後、権限昇格エクスプロイトがどのように動作するのか非常に興味を持ち、知りたいと思いました。そこで主に、エクスプロイトの作者が書いた記事 [1] を読みました。その説明は非常に詳細で、わかりやすく解説されています。しかし、プロセス全体を辿るには多くの時間がかかります。エクスプロイトのワークフローをよりよく示すために、ここでそのプロセスを視覚化したいと思います。エクスプロイトの作者である Ricardo narvaja 氏と Esteban kazimirow 氏、そして Qianxin[2] の著者の皆さんに大きな敬意を表します。
