Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23388 — poc para CVE-2023-23388 (LPE no serviço bthserv do Windows 10/11) | Kitploit
Ferramentas/GitHubGitHub/ynwarcs/cve-2023-23388
Escalada de PrivilégiosSegurança BluetoothAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

poc para CVE-2023-23388 (LPE no serviço bthserv do Windows 10/11)

Ver Repositório
74há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este repositório contém um poc para o CVE-2023-23388, descrito em esta série, particularmente em este post. É uma LPE no serviço bluetooth (também conhecido como bthserv) no Windows 10/11 que permite a um usuário não privilegiado escalar para LOCAL SERVICE. Este repositório não contém um exploit, apenas um poc.

compilação, execução, etc.

Use uma VM. Isso pode ser um vírus.

A MS corrigiu a vulnerabilidade na atualização de segurança de março de 2023, então você precisará atingir um sistema que não tenha essa atualização aplicada. Você também pode aplicar um patch improvisado da correção para teste; não deve ser muito difícil depois que você ler o post. O sistema também precisa ter o bluetooth ativado, pois o serviço pode não ser executado caso contrário ou pode descartar solicitações RPC. Para compilar o poc, abra a solução no VS 2022 e compile-a em Debug ou Release. Em seguida, execute poc.exe sem argumentos. Isso acionará a vulnerabilidade com EventType=-0x50C. Não há nenhum motivo especial para eu ter escolhido esse valor; ele apenas demonstrou o comportamento muito bem, já que garantia um crash.

Baixar ferramenta