Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36723 — CVE-2023-36723の概念実証エクスプロイト。Windows Container Managerにおける任意ディレクトリ作成の脆弱性で、シンボリックリンクの悪用によりSYSTEMへの権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/wh04m1001/cve-2023-36723
特権昇格コンテナセキュリティ脆弱性分析エクスプロイト横移動
GitHubwh04m1001/cve-2023-36723

CVE-2023-36723

CVE-2023-36723の概念実証エクスプロイト。Windows Container Managerにおける任意ディレクトリ作成の脆弱性で、シンボリックリンクの悪用によりSYSTEMへの権限昇格を可能にします。

リポジトリを見る
67132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-36723

これは、Container Manager サービスにおける任意のディレクトリ作成バグの PoC です。

この PoC は十分にテストされていないため、ほとんどの場合機能しない可能性もあります(MSRC が脆弱性を確認するには十分でした)。

この脆弱性を悪用するには、Windows ホストに Windows Sandbox 機能がインストールされている必要があります。

Windows Sandbox 機能がインストールされると、c:\programdata ディレクトリに一連のディレクトリが作成されます。 そのディレクトリの 1 つが C:\ProgramData\Microsoft\Windows\Containers\BaseImages\<GUID>\BaseLayer です。 このディレクトリは特別で、認証されたユーザーにすべての子オブジェクトに対する変更権限をグループとして付与します。

1

BaseLayer ディレクトリが空であるか、その中の一部のディレクトリが削除されている場合、次回 Windows Sandbox が起動されると、プロセス cmimageworker.exe がシンボリックリンクをチェックせずにそれらのディレクトリ/ファイルを再作成し、認証されたユーザーがそれらを変更できるようにする DACL を設定します。

2

私はこの脆弱性を悪用して、c:\windows\system32 ディレクトリ内に緩い DACL を持つディレクトリ pwn を作成する PoC を作成しました。以下に示します:

poc

攻撃者は、SxS アセンブリの読み込みを悪用して、SYSTEM 特権で実行されているプロセス内でコードを実行するために、この脆弱性を悪用する可能性があります。

ツールをダウンロード