
Um verificador minimalista de vulnerabilidades de Escalação de Privilégio Local (LPE) para CVE-2023-21817 (Windows Kerberos LPE) escrito em C++.
Um Prova de Conceito (PoC) / Verificador de Vulnerabilidade minimalista em C++ para CVE-2023-21817. Este utilitário ajuda pesquisadores de segurança e administradores de sistema a determinar se um sistema Windows está vulnerável à falha de Escalação de Privilégio Local (LPE) do Kerberos, interagindo com o subsistema da Autoridade de Segurança Local (LSA).
CVE-2023-21817 é uma vulnerabilidade de Escalação de Privilégio Local no componente Kerberos do Windows. Ela permite que um usuário de baixo privilégio contorne restrições de segurança durante uma sequência de desbloqueio de estação de trabalho.
Esta ferramenta tenta acionar a lógica de análise específica via LsaLogonUser usando a classe de informações restrita KerbUnlockLogon. Ela analisa o código NTSTATUS retornado para determinar se o patch de segurança está ausente.
A ferramenta avalia o status da vulnerabilidade com base na resposta NTSTATUS do subsistema LSA:
| Código NTSTATUS | Nome do Status | Veredito | Descrição |
|---|---|---|---|
0xC0000003 | STATUS_INVALID_INFO_CLASS | CORRIGIDO (Seguro) | O patch está ativo. A LSA rejeitou com segurança a classe restrita KerbUnlockLogon neste contexto. |
0xC000006D | STATUS_LOGON_FAILURE | VULNERÁVEL (Sem Patch) | O manipulador vulnerável processou a solicitação e a descartou apenas por causa das credenciais fictícias. |
0xC0000022 | STATUS_ACCESS_DENIED | VULNERÁVEL (Sem Patch) | A estrutura contornou as verificações iniciais, mas falhou devido aos privilégios baixos do processo. |
0xC000005E | STATUS_NO_LOGON_SERVERS | VULNERÁVEL (Sem Patch) | O manipulador vulnerável está ativo, mas não foi possível alcançar um Controlador de Domínio. |
Secur32.lib (vinculada automaticamente via pragma)CVE-2023-21817-Checker.exe
Esta ferramenta é desenvolvida estritamente para testes de segurança autorizados, fins educacionais e pesquisa de vulnerabilidades. Não a execute em sistemas de produção sem a devida autorização. O autor não aceita nenhuma responsabilidade por uso indevido ou danos causados por este software.