Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-21817 — 一个用 C++ 编写的极简本地权限提升(LPE)漏洞检查器,用于检测 CVE-2023-21817(Windows Kerberos LPE)。 | Kitploit
工具/GitHubGitHub/johnnygreeme/cve-2023-21817
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

一个用 C++ 编写的极简本地权限提升(LPE)漏洞检查器,用于检测 CVE-2023-21817(Windows Kerberos LPE)。

查看仓库
112个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-21817 - Windows Kerberos LPE 漏洞检查器

针对 CVE-2023-21817 的极简 C++ 概念验证 (PoC) / 漏洞检查器。该工具通过与本地安全机构 (LSA) 子系统交互,帮助安全研究人员和系统管理员确定 Windows 系统是否容易受到 Kerberos 本地权限提升 (LPE) 漏洞的影响。

概述

CVE-2023-21817 是 Windows Kerberos 组件中的一个本地权限提升漏洞。它允许低权限用户在工作站解锁序列期间绕过安全限制。

该工具尝试通过使用受限制的 KerbUnlockLogon 信息类,调用 LsaLogonUser 来触发特定的解析逻辑。它分析返回的 NTSTATUS 代码,以确定是否缺少安全补丁。

状态码参考

该工具基于 LSA 子系统返回的 NTSTATUS 响应评估漏洞状态:

NTSTATUS 代码状态名称判定结果描述
0xC0000003STATUS_INVALID_INFO_CLASS已修补(安全)补丁已激活。LSA 在此上下文中安全地拒绝了受限制的 KerbUnlockLogon 类。
0xC000006DSTATUS_LOGON_FAILURE易受攻击(未修补)易受攻击的处理程序处理了请求,仅因为虚拟凭据而丢弃了它。
0xC0000022STATUS_ACCESS_DENIED易受攻击(未修补)该结构绕过了初始检查,但因进程权限不足而失败。
0xC000005ESTATUS_NO_LOGON_SERVERS易受攻击(未修补)易受攻击的处理程序处于活动状态,但无法联系域控制器。

要求

  • 编译器: Microsoft Visual C++ 编译器 (MSVC)
  • IDE: Visual Studio 2019 / 2022 或 MSBuild
  • Windows SDK: 10.0 或更高版本
  • 库依赖项: Secur32.lib(通过 pragma 自动链接)

编译与使用

  1. 在 Visual Studio 中打开项目。
  2. 将生成配置设置为 Release,并选择目标体系结构(x64 或 x86)。
  3. 生成解决方案。
  4. 从命令行运行编译后的可执行文件:
CVE-2023-21817-Checker.exe

免责声明

该工具严格用于授权的安全测试、教育目的和漏洞研究。未经适当授权,请勿在生产系统上运行。作者不对因使用本软件造成的任何误用或损害承担责任。

下载工具