Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-21817 — Um verificador minimalista de vulnerabilidades de Escalação de Privilégio Local (LPE) para CVE-2023-21817 (Windows Kerberos LPE) escrito em C++. | Kitploit
Ferramentas/GitHubGitHub/johnnygreeme/cve-2023-21817
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

Um verificador minimalista de vulnerabilidades de Escalação de Privilégio Local (LPE) para CVE-2023-21817 (Windows Kerberos LPE) escrito em C++.

Ver Repositório
há 28 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-21817 - Verificador de Vulnerabilidade LPE do Kerberos no Windows

Um Prova de Conceito (PoC) / Verificador de Vulnerabilidade minimalista em C++ para CVE-2023-21817. Este utilitário ajuda pesquisadores de segurança e administradores de sistema a determinar se um sistema Windows está vulnerável à falha de Escalação de Privilégio Local (LPE) do Kerberos, interagindo com o subsistema da Autoridade de Segurança Local (LSA).

Visão Geral

CVE-2023-21817 é uma vulnerabilidade de Escalação de Privilégio Local no componente Kerberos do Windows. Ela permite que um usuário de baixo privilégio contorne restrições de segurança durante uma sequência de desbloqueio de estação de trabalho.

Esta ferramenta tenta acionar a lógica de análise específica via LsaLogonUser usando a classe de informações restrita KerbUnlockLogon. Ela analisa o código NTSTATUS retornado para determinar se o patch de segurança está ausente.

Referência de Códigos de Status

A ferramenta avalia o status da vulnerabilidade com base na resposta NTSTATUS do subsistema LSA:

Código NTSTATUSNome do StatusVereditoDescrição
0xC0000003STATUS_INVALID_INFO_CLASSCORRIGIDO (Seguro)O patch está ativo. A LSA rejeitou com segurança a classe restrita KerbUnlockLogon neste contexto.
0xC000006DSTATUS_LOGON_FAILUREVULNERÁVEL (Sem Patch)O manipulador vulnerável processou a solicitação e a descartou apenas por causa das credenciais fictícias.
0xC0000022STATUS_ACCESS_DENIEDVULNERÁVEL (Sem Patch)A estrutura contornou as verificações iniciais, mas falhou devido aos privilégios baixos do processo.
0xC000005ESTATUS_NO_LOGON_SERVERSVULNERÁVEL (Sem Patch)O manipulador vulnerável está ativo, mas não foi possível alcançar um Controlador de Domínio.

Requisitos

  • Compilador: Microsoft Visual C++ Compiler (MSVC)
  • IDE: Visual Studio 2019 / 2022 ou MSBuild
  • Windows SDK: 10.0 ou superior
  • Dependências de Biblioteca: Secur32.lib (vinculada automaticamente via pragma)

Compilação e Uso

  1. Abra o projeto no Visual Studio.
  2. Defina a configuração de compilação para Release e selecione a arquitetura de destino (x64 ou x86).
  3. Compile a solução.
  4. Execute o executável compilado a partir da linha de comando:
root@kitploit:~
CVE-2023-21817-Checker.exe

Aviso Legal

Esta ferramenta é desenvolvida estritamente para testes de segurança autorizados, fins educacionais e pesquisa de vulnerabilidades. Não a execute em sistemas de produção sem a devida autorização. O autor não aceita nenhuma responsabilidade por uso indevido ou danos causados por este software.

Baixar ferramenta