Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-23388 — CVE-2023-23388용 POC (Windows 10/11 bthserv 서비스의 LPE) | Kitploit
도구/GitHubGitHub/ynwarcs/cve-2023-23388
Privilege EscalationBluetooth SecurityVulnerability AnalysisExploitationBinary Exploitation
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

CVE-2023-23388용 POC (Windows 10/11 bthserv 서비스의 LPE)

저장소 보기
742년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 저장소에는 CVE-2023-23388에 대한 PoC가 포함되어 있으며, 이 취약점은 이 시리즈, 특히 이 게시물에 설명되어 있습니다. Windows 10/11의 블루투스 서비스(일명 bthserv)에서 발생하는 LPE로, 권한이 없는 사용자가 LOCAL SERVICE로 권한을 상승시킬 수 있습니다. 이 저장소에는 익스플로잇이 아닌 PoC만 포함되어 있습니다.

빌드, 실행 등

VM을 사용하세요. 바이러스일 수 있습니다.

MS는 2023년 3월 보안 업데이트에서 이 취약점을 수정했으므로, 해당 업데이트가 적용되지 않은 시스템을 대상으로 해야 합니다. 테스트를 위해 수정 사항을 더티 패치할 수도 있는데, 게시물을 읽고 나면 그리 어렵지 않을 것입니다. 또한 시스템에서 블루투스가 켜져 있어야 합니다. 그렇지 않으면 서비스가 실행되지 않거나 RPC 요청을 무시할 수 있기 때문입니다. PoC를 컴파일하려면 VS 2022에서 솔루션을 열고 Debug 또는 Release로 빌드하세요. 그런 다음 인수 없이 poc.exe를 실행합니다. 그러면 EventType=-0x50C로 취약점이 트리거됩니다. 해당 값을 선택한 특별한 이유는 없으며, 크래시가 보장되어 동작을 잘 보여주기 때문입니다.

도구 다운로드