
O resumo das aprendizagens sobre a vulnerabilidade do Windows CVE-2023-28252
O TL;DR para os aprendizados da vulnerabilidade do Windows CVE-2023-28252
Então, neste fim de semana, estava praticando a máquina Aero no Hack The Box. A máquina é muito divertida de jogar quando se pode simular um ataque real a uma máquina Windows 11. Depois de completá-la, fiquei muito curioso e querendo saber como funciona o exploit de escalonamento de privilégios. Então, li principalmente o artigo escrito pelo autor do exploit [1]. A descrição é muito detalhada e bem explicada. Mas passar por todo o processo leva muito tempo. Para demonstrar melhor o fluxo de trabalho do exploit, quero visualizar o processo aqui. Um grande salve aos autores do exploit Ricardo narvaja e Esteban kazimirow, bem como aos autores da Qianxin[2].
