Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-36723 — Prova de conceito de exploit para CVE-2023-36723, uma vulnerabilidade de criação arbitrária de diretórios no serviço Windows Container Manager, possibilitando escalada de privilégio para SYSTEM através de abuso de carregamento de assembly SxS. | Kitploit
Ferramentas/GitHubGitHub/wh04m1001/cve-2023-36723
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoMovimento Lateral
GitHubwh04m1001/cve-2023-36723

CVE-2023-36723

Prova de conceito de exploit para CVE-2023-36723, uma vulnerabilidade de criação arbitrária de diretórios no serviço Windows Container Manager, possibilitando escalada de privilégio para SYSTEM através de abuso de carregamento de assembly SxS.

Ver Repositório
6713há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-36723

Esta é uma PoC para o bug de criação arbitrária de diretórios no serviço Container Manager.

Esta PoC não foi testada exaustivamente, então pode não funcionar na maioria das vezes (foi suficiente para a msrc confirmar a vulnerabilidade).

Para explorar esta vulnerabilidade, o recurso Windows Sandbox precisa estar instalado no host Windows.

Quando o recurso Windows Sandbox está instalado, um conjunto de diretórios será criado no diretório c:\programdata. Um desses diretórios é C:\ProgramData\Microsoft\Windows\Containers\BaseImages\<GUID>\BaseLayer. Este diretório é diferente, pois concede permissões de modificação ao grupo de usuários autenticados em todos os objetos filho.

1

Se o diretório BaseLayer estiver vazio ou alguns dos diretórios dentro dele forem removidos, na próxima vez que o Windows Sandbox for iniciado, o processo cmimageworker.exe recriará esses diretórios/arquivos sem verificar links simbólicos e definirá uma DACL que permite que usuários autenticados os modifiquem.

2

Criei uma PoC que abusa desta vulnerabilidade para criar o diretório pwn com DACLs permissivas dentro do diretório c:\windows\system32, conforme mostrado abaixo:

poc

Um atacante pode abusar desta vulnerabilidade para executar código em um processo que está rodando com privilégios SYSTEM, abusando do carregamento de assembly SxS.

Baixar ferramenta