Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36003 — Эксплойт Proof-of-concept для CVE-2023-36003 — обход функции безопасности Windows Defender, обеспечивающий повышение привилегий и уклонение от обнаружения выполнения кода на необновлённых системах Windows. | Kitploit
Инструменты/GitHubGitHub/johnnygreeme/cve-2023-36003
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

Эксплойт Proof-of-concept для CVE-2023-36003 — обход функции безопасности Windows Defender, обеспечивающий повышение привилегий и уклонение от обнаружения выполнения кода на необновлённых системах Windows.

Репозиторий
5192 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-36003: PoC обхода Windows Defender Exploit Protection

В этом репозитории содержится Proof of Concept (PoC) для CVE-2023-36003 — критической уязвимости обхода функции безопасности, затрагивающей Windows Defender Exploit Protection.

Обзор

CVE-2023-36003 — это уязвимость в Windows Defender, позволяющая атакующему обходить средства смягчения последствий, предназначенные для предотвращения выполнения эксплойтов. Успешная эксплуатация позволяет вредоносному ПО или вредоносному коду обходить стандартные механизмы Exploit Protection, увеличивая риск успешного взлома системы.

  • Тип уязвимости: Обход функции безопасности
  • Затронутый компонент: Windows Defender / Exploit Protection
  • Дата обнаружения/регистрации: ноябрь 2023 года (вторник исправлений Microsoft)
  • Воздействие: повышение привилегий / обход выполнения кода

Отказ от ответственности

[!WARNING] Этот код предназначен исключительно для образовательных, исследовательских и санкционированных целей тестирования. Несанкционированное использование этого программного обеспечения на производственных системах или без явного разрешения строго запрещено. Автор не несёт ответственности за любой ущерб или неправомерное использование, вызванное данным репозиторием.

Затронутые версии

Уязвимость затрагивает различные версии Windows 10, Windows 11 и Windows Server, где применяются средства смягчения последствий Windows Defender Exploit Protection до ноябрьских обновлений безопасности 2023 года.

Технические детали

Ошибка заключается в том, как Windows Defender обрабатывает определённые конфигурации смягчения последствий для памяти или методы создания процессов. Атакующий может воспользоваться этим упущением, чтобы запустить процесс, который наследует или принудительно создаёт среду, где средства смягчения последствий (такие как политики ACG, DEP или ASLR) применяются неправильно или отключены.

Использование и демонстрация

Предварительные требования

  • Среда Windows 10/11 (без обновлений, до ноября 2023 года)
  • Visual Studio (для компиляции)

Компиляция

Откройте файл решения в Visual Studio и соберите проект в режиме Release:

msbuild /p:Configuration=Release

Выполнение

Запустите скомпилированный двоичный файл из командной строки с повышенными привилегиями, чтобы проверить статус средств смягчения последствий:

poc.exe

Устранение уязвимости

Чтобы защититься от этой уязвимости, убедитесь, что ваша операционная система Windows полностью обновлена. Microsoft устранила эту проблему в выпуске вторника исправлений за ноябрь 2023 года.

  1. Откройте Центр обновления Windows.
  2. Нажмите Проверить наличие обновлений.
  3. Установите все накопительные обновления для вашей версии Windows.

Ссылки

  • Бюллетень безопасности Microsoft для CVE-2023-36003
  • NIST NVD CVE-2023-36003
Скачать инструмент