
XAML 진단 API를 사용한 권한 상승 (CVE-2023-36003)
이것은 XAML 진단 API를 이용한 권한 상승 취약점의 개념 증명(POC)입니다. 이 취약점은 12월 패치 화요일에 패치되었으며, 할당된 CVE는 CVE-2023-36003입니다.
이 POC는 Visual Studio로 컴파일할 수 있는 C++ 프로젝트입니다. 컴파일한 후, 인수 없이 POC를 실행하면 접근할 수 없는 프로세스를 찾은 다음 해당 프로세스에 익스플로잇을 실행합니다. 또는 프로세스 ID를 인수로 전달하면 해당 프로세스에 익스플로잇을 실행합니다.
취약점에 대한 자세한 내용은 다음 블로그 게시물에서 확인할 수 있습니다.