
CVE-2023-23388용 POC (Windows 10/11 bthserv 서비스의 LPE)
이 저장소에는 CVE-2023-23388에 대한 PoC가 포함되어 있으며, 이 취약점은 이 시리즈, 특히 이 게시물에 설명되어 있습니다. Windows 10/11의 블루투스 서비스(일명 bthserv)에서 발생하는 LPE로, 권한이 없는 사용자가 LOCAL SERVICE로 권한을 상승시킬 수 있습니다. 이 저장소에는 익스플로잇이 아닌 PoC만 포함되어 있습니다.
VM을 사용하세요. 바이러스일 수 있습니다.
MS는 2023년 3월 보안 업데이트에서 이 취약점을 수정했으므로, 해당 업데이트가 적용되지 않은 시스템을 대상으로 해야 합니다. 테스트를 위해 수정 사항을 더티 패치할 수도 있는데, 게시물을 읽고 나면 그리 어렵지 않을 것입니다. 또한 시스템에서 블루투스가 켜져 있어야 합니다. 그렇지 않으면 서비스가 실행되지 않거나 RPC 요청을 무시할 수 있기 때문입니다. PoC를 컴파일하려면 VS 2022에서 솔루션을 열고 Debug 또는 Release로 빌드하세요. 그런 다음 인수 없이 poc.exe를 실행합니다. 그러면 EventType=-0x50C로 취약점이 트리거됩니다. 해당 값을 선택한 특별한 이유는 없으며, 크래시가 보장되어 동작을 잘 보여주기 때문입니다.