
Windows 취약점 CVE-2023-28252의 학습 내용에 대한 TL;DR
Windows 취약점 CVE-2023-28252에 대한 학습 요약 (TL;DR)
이번 주말에 Hack The Box에서 Aero 머신을 연습하고 있었습니다. 실제 공격을 Windows 11 머신에 모방할 수 있을 때 이 박스는 정말 재미있습니다. 완료한 후, 권한 상승 익스플로잇이 어떻게 작동하는지 매우 궁금해졌습니다. 그래서 주로 익스플로잇 작성자가 쓴 글[1]을 읽었습니다. 설명이 매우 상세하고 잘 설명되어 있습니다. 하지만 전체 과정을 따라가려면 많은 시간이 걸립니다. 익스플로잇 워크플로를 더 잘 설명하기 위해 여기에 그 과정을 시각화하고자 합니다. 익스플로잇 작성자 Ricardo narvaja와 Esteban kazimirow, 그리고 Qianxin[2]의 저자들에게 큰 찬사를 보냅니다.
