Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27470_Exercise — # Лаборатория повышения привилегий в Windows, воссоздающая ошибку произвольного удаления файлов из CVE-2023-27470, с уязвимым исполняемым файлом, исходным кодом, решением и сборкой с применёнными мерами защиты, демонстрирующей исправление Microsoft. | Kitploit
Инструменты/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

# Лаборатория повышения привилегий в Windows, воссоздающая ошибку произвольного удаления файлов из CVE-2023-27470, с уязвимым исполняемым файлом, исходным кодом, решением и сборкой с применёнными мерами защиты, демонстрирующей исправление Microsoft.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
10833 лет назадЕщё не проверено

CVE-2023-27470 EoP через произвольное удаление файлов — упражнение

Этот репозиторий содержит упражнение по локальному повышению привилегий, воспроизводящее CVE-2023-27470. Ваша миссия, если вы решите её принять, — найти уязвимость и получить командную строку SYSTEM! Если хотите сразу перейти к решению, посмотрите solution.txt. Подробнее об уязвимостях произвольного удаления файлов и связанных с ними рисках читайте в статье Удаляя путь к SYSTEM: почему важны уязвимости произвольного удаления файлов.

Автор: Andrew Oliveau (@AndrewOliveau)

Инструкции по настройке упражнения

  1. Используйте виртуальную машину Windows, настроенную с 2 процессорами и 2 ядрами на процессор
  2. Создайте папку C:\ProgramData\logs с повышенной учётной записью и добавьте в неё log.txt
  3. Запустите CVE-2023-27470_Exercise.exe с повышенной учётной записью. Если вы видите сообщение "Error opening directory: 3", это нормально. Считайте это подсказкой...

Дополнительно: создайте защищённый файл и/или папку с повышенной учётной записью, чтобы протестировать удаление файлов.

Бонус: запустите CVE-2023-27470_Mitigated.exe, чтобы проверить политику смягчения ProcessRedirectionTrustPolicy от Microsoft.

Сборка вручную

Если вы решите скомпилировать его самостоятельно, используйте предоставленный проект Visual Studio CVE-2023-27470_Exercise.sln и убедитесь, что используете Windows SDK версии 10.0.20348.0.

Скачать инструмент