Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23388 — poc для CVE-2023-23388 (LPE в службе bthserv Windows 10/11) | Kitploit
Инструменты/GitHubGitHub/ynwarcs/cve-2023-23388
Повышение привилегийБезопасность BluetoothАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

poc для CVE-2023-23388 (LPE в службе bthserv Windows 10/11)

Репозиторий
7462 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот репозиторий содержит PoC для CVE-2023-23388, описанный в этой серии статей, в частности в этой статье. Это уязвимость локального повышения привилегий (LPE) в службе Bluetooth (она же bthserv) в Windows 10/11, которая позволяет непривилегированному пользователю повысить привилегии до LOCAL SERVICE. В этом репозитории нет эксплойта, только PoC.

сборка, запуск и т. д.

Используйте виртуальную машину. Это может быть вирус.

Microsoft исправила уязвимость в обновлении безопасности за март 2023 года, поэтому вам нужно выбрать систему, на которую оно не установлено. Для тестирования можно также наложить поверх исправления «грязный» патч — это не должно быть слишком сложно, если вы прочитаете статью. В системе также должен быть включён Bluetooth, поскольку иначе служба может не запуститься или может отклонять RPC-запросы. Чтобы скомпилировать PoC, откройте решение в VS 2022 и соберите его в Debug или Release. Затем запустите poc.exe без аргументов. Он вызовет срабатывание уязвимости с EventType=-0x50C. Особой причины для выбора этого значения нет — оно просто хорошо демонстрировало поведение, так как гарантированно приводило к краху.

Скачать инструмент