本仓库包含一个本地权限提升练习,模拟 CVE-2023-27470。你的任务,如果你选择接受的话,是找到漏洞并获取 SYSTEM 命令提示符!如果你想直接跳到解决方案,请查看 solution.txt。在 Deleting Your Way Into SYSTEM: Why Arbitrary File Deletion Vulnerabilities Matter 中了解更多关于任意文件删除漏洞及其风险的信息。
作者:Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs 文件夹,并将 log.txt 放入其中CVE-2023-27470_Exercise.exe。如果看到 "Error opening directory: 3",这没问题,将其视为一个提示...可选:使用高权限账户创建一个受保护的文件和/或文件夹,以测试文件删除
额外:运行 CVE-2023-27470_Mitigated.exe 来测试 Microsoft 的 ProcessRedirectionTrustPolicy 缓解策略。
如果你选择自行编译,请使用提供的 CVE-2023-27470_Exercise.sln Visual Studio 项目,并确保你使用的是 Windows SDK 版本 10.0.20348.0。