Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23388 — CVE-2023-23388 の PoC (Windows 10/11 の bthserv サービスにおける LPE) | Kitploit
ツール/GitHubGitHub/ynwarcs/cve-2023-23388
特権昇格Bluetoothセキュリティ脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

CVE-2023-23388 の PoC (Windows 10/11 の bthserv サービスにおける LPE)

リポジトリを見る
742年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリには、このシリーズ、特にこの投稿で説明されているCVE-2023-23388のpocが含まれています。これはWindows 10/11のBluetoothサービス(別名 bthserv)におけるLPEであり、権限のないユーザーがLOCAL SERVICEに昇格できるようにします。このリポジトリにはエクスプロイトではなく、pocのみが含まれています。

ビルド、実行など

VMを使用してください。これはウイルスである可能性があります。

MSは2023年3月のセキュリティ更新プログラムでこの脆弱性を修正したため、その更新プログラムが適用されていないシステムを対象にする必要があります。テストのために修正をダーティパッチすることもできます。投稿を読めばそれほど難しくはないはずです。また、システムでBluetoothがオンになっている必要があります。そうでないとサービスが実行されないか、RPCリクエストを破棄する可能性があるためです。pocをコンパイルするには、VS 2022でソリューションを開き、DebugまたはReleaseのいずれかでビルドしてください。次に、poc.exeを引数なしで実行します。EventType=-0x50C で脆弱性がトリガーされます。この値を選んだ特別な理由はありません。クラッシュが保証されたので、動作をうまく示せただけです。

ツールをダウンロード