
The TL;DR for the learnings of Windows Vulnerability CVE-2023-28252
TL;DR об изучении уязвимости Windows CVE-2023-28252
В эти выходные я практиковался на машине Aero на Hack The Box. Играть на этой машине очень весело, особенно когда можно имитировать реальную атаку на Windows 11. После её прохождения мне стало очень любопытно, как работает эксплойт для повышения привилегий. В основном я прочитал статью, написанную автором эксплойта [1]. Описание очень подробное и хорошо объяснено. Но прохождение всего процесса занимает много времени. Чтобы лучше продемонстрировать рабочий процесс эксплойта, я хочу визуализировать его здесь. Большая благодарность авторам эксплойта Ricardo narvaja и Esteban kazimirow, а также авторам из Qianxin[2].
