Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27470_Exercise — Windows 权限提升实验环境,重现 CVE-2023-27470 的任意文件删除漏洞,包含易受攻击的可执行文件、源代码、解决方案,以及一个演示微软缓解措施的加固构建版本。 | Kitploit
工具/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
权限提升漏洞分析漏洞利用学习与教育实验室与实践
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

Windows 权限提升实验环境,重现 CVE-2023-27470 的任意文件删除漏洞,包含易受攻击的可执行文件、源代码、解决方案,以及一个演示微软缓解措施的加固构建版本。

查看仓库
10832年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-27470 通过任意文件删除实现权限提升的练习

本仓库包含一个本地权限提升练习,模拟 CVE-2023-27470。你的任务,如果你选择接受的话,是找到漏洞并获取 SYSTEM 命令提示符!如果你想直接跳到解决方案,请查看 solution.txt。在 Deleting Your Way Into SYSTEM: Why Arbitrary File Deletion Vulnerabilities Matter 中了解更多关于任意文件删除漏洞及其风险的信息。

作者:Andrew Oliveau (@AndrewOliveau)

练习设置说明

  1. 使用配置了 2 个处理器且每个处理器 2 个核心的 Windows 虚拟机
  2. 使用高权限账户创建 C:\ProgramData\logs 文件夹,并将 log.txt 放入其中
  3. 使用高权限账户运行 CVE-2023-27470_Exercise.exe。如果看到 "Error opening directory: 3",这没问题,将其视为一个提示...

可选:使用高权限账户创建一个受保护的文件和/或文件夹,以测试文件删除

额外:运行 CVE-2023-27470_Mitigated.exe 来测试 Microsoft 的 ProcessRedirectionTrustPolicy 缓解策略。

自行构建

如果你选择自行编译,请使用提供的 CVE-2023-27470_Exercise.sln Visual Studio 项目,并确保你使用的是 Windows SDK 版本 10.0.20348.0。

下载工具