Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-29336 — Exploração de prova de conceito para CVE-2023-29336, uma vulnerabilidade de elevação de privilégio no Win32k que permite acesso de nível SYSTEM em sistemas Windows afetados. | Kitploit
Ferramentas/GitHubGitHub/m-cetin/cve-2023-29336
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubm-cetin/cve-2023-29336

CVE-2023-29336

Exploração de prova de conceito para CVE-2023-29336, uma vulnerabilidade de elevação de privilégio no Win32k que permite acesso de nível SYSTEM em sistemas Windows afetados.

Ver Repositório
21133há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-29336 - Escalonamento de Privilégio Local no Win32k - PoC

Surgiram detalhes sobre uma falha de segurança já corrigida e explorada ativamente no Microsoft Windows que poderia ser abusada por um ator de ameaças para obter privilégios elevados em sistemas afetados.

A vulnerabilidade, rastreada como CVE-2023-29336, tem gravidade avaliada em 7.8 e diz respeito a um bug de elevação de privilégio no componente Win32k.

"Um atacante que explorasse com sucesso esta vulnerabilidade poderia obter privilégios de SYSTEM", divulgou a Microsoft em um aviso emitido no mês passado como parte das atualizações da Patch Tuesday.

Os pesquisadores da Avast Jan Vojtěšek, Milánek e Luigino Camastra foram creditados pela descoberta e notificação da falha.

Win32k.sys é um driver em modo kernel e parte integrante da arquitetura do Windows, sendo responsável pela interface gráfica de dispositivo (GUI) e pelo gerenciamento de janelas.

Embora os detalhes específicos sobre o abuso da falha em ataques reais (in-the-wild) não sejam atualmente conhecidos, a Numen Cyber desconstruiu o patch lançado pela Microsoft para criar uma prova de conceito (PoC) de exploit para o Windows Server 2016.

Baixar ferramenta