Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27470_Exercise — Exercício prático de escalonamento de privilégio local replicando o CVE-2023-27470 via exclusão arbitrária de arquivos. Inclui instruções de configuração, arquivo de solução e teste opcional de política de mitigação para ambientes Windows. | Kitploit
Ferramentas/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

Exercício prático de escalonamento de privilégio local replicando o CVE-2023-27470 via exclusão arbitrária de arquivos. Inclui instruções de configuração, arquivo de solução e teste opcional de política de mitigação para ambientes Windows.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
108há 2 anosAinda não revisado

CVE-2023-27470 EoP via Exclusão Arbitrária de Arquivos - Exercício

Este repositório contém um exercício de escalada de privilégio local que replica a CVE-2023-27470. Sua missão, caso decida aceitá-la, é encontrar a vulnerabilidade e obter um Prompt de Comando como SYSTEM! Se quiser pular para a solução, veja solution.txt. Leia mais sobre vulnerabilidades de exclusão arbitrária de arquivos e seus riscos em Excluindo Seu Caminho para o SYSTEM: Por Que Vulnerabilidades de Exclusão Arbitrária de Arquivos Importam.

Autor: Andrew Oliveau (@AndrewOliveau)

Instruções de Configuração do Exercício

  1. Use uma VM Windows configurada com 2 processadores e 2 núcleos por processador
  2. Crie a pasta C:\ProgramData\logs com uma conta elevada e adicione log.txt dentro dela
  3. Execute CVE-2023-27470_Exercise.exe com conta elevada. Se você vir "Error opening directory: 3", tudo bem. Considere isso uma dica...

Opcional: Crie um arquivo e/ou pasta protegidos com conta elevada para testar a exclusão de arquivos

Bônus: Execute CVE-2023-27470_Mitigated.exe para testar a política de mitigação ProcessRedirectionTrustPolicy da Microsoft.

Compilando Você Mesmo

Caso opte por compilar você mesmo, use o projeto Visual Studio fornecido CVE-2023-27470_Exercise.sln e certifique-se de estar usando o Windows SDK versão 10.0.20348.0.

Baixar ferramenta