Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-36003 — Exploit de prova de conceito para CVE-2023-36003, um bypass do recurso de segurança do Windows Defender que permite escalonamento de privilégios e evasão de execução de código em sistemas Windows sem patch. | Kitploit
Ferramentas/GitHubGitHub/johnnygreeme/cve-2023-36003
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

Exploit de prova de conceito para CVE-2023-36003, um bypass do recurso de segurança do Windows Defender que permite escalonamento de privilégios e evasão de execução de código em sistemas Windows sem patch.

Ver Repositório
513há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-36003: PoC de Bypass do Windows Defender Exploit Protection

Este repositório contém uma Prova de Conceito (PoC) para CVE-2023-36003, uma vulnerabilidade crítica de bypass de recurso de segurança que afeta o Windows Defender Exploit Protection.

Visão Geral

CVE-2023-36003 é uma vulnerabilidade no Windows Defender que permite a um atacante contornar recursos de mitigação projetados para impedir a execução de exploits. A exploração bem-sucedida permite que malware ou código malicioso evite os mecanismos padrão de Exploit Protection, aumentando o risco de comprometimento do sistema.

  • Tipo de Vulnerabilidade: Bypass de Recurso de Segurança
  • Componente Afetado: Windows Defender / Exploit Protection
  • Data de Descoberta/Registro: Novembro de 2023 (Microsoft Patch Tuesday)
  • Impacto: Escalação de Privilégios / Evasão de Execução de Código

Aviso Legal

[!WARNING] Este código destina-se exclusivamente a fins educacionais, de pesquisa e de testes autorizados. O uso não autorizado deste software em sistemas de produção ou sem permissão explícita é estritamente proibido. O autor não se responsabiliza por qualquer dano ou uso indevido causado por este repositório.

Versões Afetadas

A vulnerabilidade afeta várias versões do Windows 10, Windows 11 e Windows Server em que as mitigações do Windows Defender Exploit Protection são aplicadas antes das atualizações de segurança de novembro de 2023.

Detalhes Técnicos

A falha existe na forma como o Windows Defender lida com configurações específicas de mitigação de memória ou técnicas de criação de processos. Um atacante pode explorar essa falha para gerar um processo que herda ou força um ambiente onde mitigações (como políticas de ACG, DEP ou ASLR) são aplicadas incorretamente ou desabilitadas.

Uso e Demonstração

Pré-requisitos

  • Ambiente Windows 10/11 (sem atualizações, anterior a novembro de 2023)
  • Visual Studio (para compilação)

Compilação

Abra o arquivo de solução no Visual Studio e compile o projeto no modo Release:

root@kitploit:~
msbuild /p:Configuration=Release

Execução

Execute o binário compilado em um prompt de comando elevado para testar o status da mitigação:

root@kitploit:~
poc.exe

Remediação

Para se proteger contra esta vulnerabilidade, certifique-se de que seu sistema operacional Windows esteja totalmente atualizado. A Microsoft resolveu esse problema na atualização de Patch Tuesday de novembro de 2023.

  1. Abra o Windows Update.
  2. Clique em Verificar se há atualizações.
  3. Instale todas as atualizações cumulativas para a sua versão do Windows.

Referências

  • Advisory de Segurança da Microsoft para CVE-2023-36003
  • NIST NVD CVE-2023-36003
Baixar ferramenta