
Повышение привилегий с помощью API диагностики XAML (CVE-2023-36003)
Это POC (доказательство концепции) уязвимости повышения привилегий с использованием XAML diagnostics API. Уязвимость была исправлена в декабрьском Patch Tuesday, и присвоенный ей CVE — CVE-2023-36003.
POC представляет собой проект на C++, который можно скомпилировать с помощью Visual Studio. После компиляции POC можно запустить без аргументов, чтобы найти недоступный процесс, а затем выполнить эксплойт против него. В качестве альтернативы можно передать идентификатор процесса в качестве аргумента, и эксплойт будет запущен против этого процесса.
Более подробную информацию об уязвимости можно найти в следующей записи блога:
Повышение привилегий с помощью XAML diagnostics API (CVE-2023-36003)