
CVE-2023-23388 の PoC (Windows 10/11 の bthserv サービスにおける LPE)
このリポジトリには、このシリーズ、特にこの投稿で説明されているCVE-2023-23388のpocが含まれています。これはWindows 10/11のBluetoothサービス(別名 bthserv)におけるLPEであり、権限のないユーザーがLOCAL SERVICEに昇格できるようにします。このリポジトリにはエクスプロイトではなく、pocのみが含まれています。
VMを使用してください。これはウイルスである可能性があります。
MSは2023年3月のセキュリティ更新プログラムでこの脆弱性を修正したため、その更新プログラムが適用されていないシステムを対象にする必要があります。テストのために修正をダーティパッチすることもできます。投稿を読めばそれほど難しくはないはずです。また、システムでBluetoothがオンになっている必要があります。そうでないとサービスが実行されないか、RPCリクエストを破棄する可能性があるためです。pocをコンパイルするには、VS 2022でソリューションを開き、DebugまたはReleaseのいずれかでビルドしてください。次に、poc.exeを引数なしで実行します。EventType=-0x50C で脆弱性がトリガーされます。この値を選んだ特別な理由はありません。クラッシュが保証されたので、動作をうまく示せただけです。