
poc para CVE-2023-23388 (LPE no serviço bthserv do Windows 10/11)
Este repositório contém um poc para o CVE-2023-23388, descrito em esta série, particularmente em este post. É uma LPE no serviço bluetooth (também conhecido como bthserv) no Windows 10/11 que permite a um usuário não privilegiado escalar para LOCAL SERVICE. Este repositório não contém um exploit, apenas um poc.
Use uma VM. Isso pode ser um vírus.
A MS corrigiu a vulnerabilidade na atualização de segurança de março de 2023, então você precisará atingir um sistema que não tenha essa atualização aplicada. Você também pode aplicar um patch improvisado da correção para teste; não deve ser muito difícil depois que você ler o post. O sistema também precisa ter o bluetooth ativado, pois o serviço pode não ser executado caso contrário ou pode descartar solicitações RPC. Para compilar o poc, abra a solução no VS 2022 e compile-a em Debug ou Release. Em seguida, execute poc.exe sem argumentos. Isso acionará a vulnerabilidade com EventType=-0x50C. Não há nenhum motivo especial para eu ter escolhido esse valor; ele apenas demonstrou o comportamento muito bem, já que garantia um crash.