Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27470_Exercise — Laboratório de escalonamento de privilégios no Windows que recria a falha de exclusão arbitrária de arquivos da CVE-2023-27470, com executável vulnerável, código-fonte, solução e uma compilação mitigada demonstrando a mitigação da Microsoft. | Kitploit
Ferramentas/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

Laboratório de escalonamento de privilégios no Windows que recria a falha de exclusão arbitrária de arquivos da CVE-2023-27470, com executável vulnerável, código-fonte, solução e uma compilação mitigada demonstrando a mitigação da Microsoft.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1083há 3 anosAinda não revisado

CVE-2023-27470 EoP via Exclusão Arbitrária de Arquivos - Exercício

Este repositório contém um exercício de escalada de privilégio local que replica a CVE-2023-27470. Sua missão, caso decida aceitá-la, é encontrar a vulnerabilidade e obter um Prompt de Comando como SYSTEM! Se quiser pular para a solução, veja solution.txt. Leia mais sobre vulnerabilidades de exclusão arbitrária de arquivos e seus riscos em Excluindo Seu Caminho para o SYSTEM: Por Que Vulnerabilidades de Exclusão Arbitrária de Arquivos Importam.

Autor: Andrew Oliveau (@AndrewOliveau)

Instruções de Configuração do Exercício

  1. Use uma VM Windows configurada com 2 processadores e 2 núcleos por processador
  2. Crie a pasta C:\ProgramData\logs com uma conta elevada e adicione log.txt dentro dela
  3. Execute CVE-2023-27470_Exercise.exe com conta elevada. Se você vir "Error opening directory: 3", tudo bem. Considere isso uma dica...

Opcional: Crie um arquivo e/ou pasta protegidos com conta elevada para testar a exclusão de arquivos

Bônus: Execute CVE-2023-27470_Mitigated.exe para testar a política de mitigação ProcessRedirectionTrustPolicy da Microsoft.

Compilando Você Mesmo

Caso opte por compilar você mesmo, use o projeto Visual Studio fornecido CVE-2023-27470_Exercise.sln e certifique-se de estar usando o Windows SDK versão 10.0.20348.0.

Baixar ferramenta