
# Лаборатория повышения привилегий в Windows, воссоздающая ошибку произвольного удаления файлов из CVE-2023-27470, с уязвимым исполняемым файлом, исходным кодом, решением и сборкой с применёнными мерами защиты, демонстрирующей исправление Microsoft.
Этот репозиторий содержит упражнение по локальному повышению привилегий, воспроизводящее CVE-2023-27470. Ваша миссия, если вы решите её принять, — найти уязвимость и получить командную строку SYSTEM! Если хотите сразу перейти к решению, посмотрите solution.txt. Подробнее об уязвимостях произвольного удаления файлов и связанных с ними рисках читайте в статье Удаляя путь к SYSTEM: почему важны уязвимости произвольного удаления файлов.
Автор: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs с повышенной учётной записью и добавьте в неё log.txtCVE-2023-27470_Exercise.exe с повышенной учётной записью. Если вы видите сообщение "Error opening directory: 3", это нормально. Считайте это подсказкой...Дополнительно: создайте защищённый файл и/или папку с повышенной учётной записью, чтобы протестировать удаление файлов.
Бонус: запустите CVE-2023-27470_Mitigated.exe, чтобы проверить политику смягчения ProcessRedirectionTrustPolicy от Microsoft.
Если вы решите скомпилировать его самостоятельно, используйте предоставленный проект Visual Studio CVE-2023-27470_Exercise.sln и убедитесь, что используете Windows SDK версии 10.0.20348.0.