
Exercício prático de escalonamento de privilégio local replicando o CVE-2023-27470 via exclusão arbitrária de arquivos. Inclui instruções de configuração, arquivo de solução e teste opcional de política de mitigação para ambientes Windows.
Este repositório contém um exercício de escalada de privilégio local que replica a CVE-2023-27470. Sua missão, caso decida aceitá-la, é encontrar a vulnerabilidade e obter um Prompt de Comando como SYSTEM! Se quiser pular para a solução, veja solution.txt. Leia mais sobre vulnerabilidades de exclusão arbitrária de arquivos e seus riscos em Excluindo Seu Caminho para o SYSTEM: Por Que Vulnerabilidades de Exclusão Arbitrária de Arquivos Importam.
Autor: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs com uma conta elevada e adicione log.txt dentro delaCVE-2023-27470_Exercise.exe com conta elevada. Se você vir "Error opening directory: 3", tudo bem. Considere isso uma dica...Opcional: Crie um arquivo e/ou pasta protegidos com conta elevada para testar a exclusão de arquivos
Bônus: Execute CVE-2023-27470_Mitigated.exe para testar a política de mitigação ProcessRedirectionTrustPolicy da Microsoft.
Caso opte por compilar você mesmo, use o projeto Visual Studio fornecido CVE-2023-27470_Exercise.sln e certifique-se de estar usando o Windows SDK versão 10.0.20348.0.