
CVE-2023-36874, Windows 권한 상승 취약점에 대한 PoC 익스플로잇입니다. 취약한 Windows 클라이언트 및 서버에서의 악용을 시연합니다.
데모 목적으로만 사용하세요. 이 익스플로잇은 취약한 Windows 클라이언트/서버에서 작동합니다.
코드를 컴파일하고 c:\test\system32 디렉터리를 만드세요. 해당 디렉터리에 wermgr.exe를 배치하고 컴파일된 PoC를 실행하세요.
https://github.com/Wh04m1001/CVE-2023-36874/assets/44291883/417d1384-4f3f-42c0-9e07-80d4347ed9c7
Windows 10 19045.2006에서 테스트함
https://github.com/Wh04m1001/CVE-2023-36874/assets/44291883/483c37bc-874f-4a5c-80fd-b962057d7215
리소스:
https://www.crowdstrike.com/blog/falcon-complete-zero-day-exploit-cve-2023-36874/
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36874