
Escalada de privilégios usando a API de diagnóstico XAML (CVE-2023-36003)
Esta é uma POC (Prova de Conceito) de uma vulnerabilidade de escalada de privilégios usando a API de diagnóstico XAML. A vulnerabilidade foi corrigida no Patch Tuesday de dezembro, e o CVE atribuído a ela é CVE-2023-36003.
A POC é um projeto C++ que pode ser compilado usando o Visual Studio. Após compilar, a POC pode ser executada sem argumentos para procurar um processo inacessível e então executar o exploit contra ele. Alternativamente, um id de processo pode ser passado como argumento, e o exploit será executado contra esse processo.
Mais detalhes sobre a vulnerabilidade podem ser encontrados no seguinte post do blog:
Escalada de privilégios usando a API de diagnóstico XAML (CVE-2023-36003)