
poc для CVE-2023-23388 (LPE в службе bthserv Windows 10/11)
Этот репозиторий содержит PoC для CVE-2023-23388, описанный в этой серии статей, в частности в этой статье. Это уязвимость локального повышения привилегий (LPE) в службе Bluetooth (она же bthserv) в Windows 10/11, которая позволяет непривилегированному пользователю повысить привилегии до LOCAL SERVICE. В этом репозитории нет эксплойта, только PoC.
Используйте виртуальную машину. Это может быть вирус.
Microsoft исправила уязвимость в обновлении безопасности за март 2023 года, поэтому вам нужно выбрать систему, на которую оно не установлено. Для тестирования можно также наложить поверх исправления «грязный» патч — это не должно быть слишком сложно, если вы прочитаете статью. В системе также должен быть включён Bluetooth, поскольку иначе служба может не запуститься или может отклонять RPC-запросы. Чтобы скомпилировать PoC, откройте решение в VS 2022 и соберите его в Debug или Release. Затем запустите poc.exe без аргументов. Он вызовет срабатывание уязвимости с EventType=-0x50C. Особой причины для выбора этого значения нет — оно просто хорошо демонстрировало поведение, так как гарантированно приводило к краху.