Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36874 — Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability. | Kitploit
工具/GitHubGitHub/johnnygreeme/cve-2023-36874
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubjohnnygreeme/cve-2023-36874

CVE-2023-36874

Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.

查看仓库
17天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-36874 概念验证(PoC)

这是针对 CVE-2023-36874 漏洞的教育与防御性研究实现,演示了 Windows 错误报告(WER)组件中存在的本地权限提升(LPE)缺陷。

⚠️ 免责声明

本仓库及所提供的源代码严格用于教育目的、安全研究和防御性审计。未经明确授权,请勿在生产系统或环境中运行此代码。作者对因使用本材料而导致的任何滥用、损害或非法活动概不负责。


🔍 漏洞概述

CVE-2023-36874 是 Windows 错误报告(WER) 中的一个逻辑权限提升漏洞。

低权限攻击者可通过操纵 Windows 对象管理器命名空间来利用此缺陷。通过在本地会话目录中创建自定义符号链接(\??\C:),攻击者可以重定向针对根驱动器的文件访问请求。

当高权限服务(NT AUTHORITY\SYSTEM)使用特定的未公开 COM 接口(如 IErcLuaSupport)触发错误报告任务时,会不当执行来自重定向路径的文件。这使得用户控制的二进制文件(wermgr.exe)能够以 SYSTEM 权限被执行。

🛠️ 项目结构

  • main.cpp — 负责环境设置、对象管理器符号链接创建和 COM 交互的主要 C++ 源代码。
  • exploit.exe (占位符) — 将由特权服务启动的目标载荷二进制文件。

🚀 构建项目

先决条件

  • Visual Studio 2022(或更高版本),并安装有使用 C++ 的桌面开发工作负载。
  • 目标操作系统:未修补的 Windows 10/11 或 Windows Server(早于 2023 年 7 月安全更新)。

Visual Studio 中的配置

  1. 打开 Visual Studio 并创建一个新的 C++ 空项目。
  2. 将 main.cpp 添加到源文件。
  3. 关键: 将生成配置从 x86(Win32)更改为 x64。该漏洞利用依赖于 64 位系统路径解析。
  4. 生成解决方案(Ctrl + Shift + B)。

📊 技术流程与执行行为

执行时,程序会在后台执行以下操作:

  1. 环境初始化: 在 C:\ProgramData 中创建虚拟报告文件夹,并在 C:\Users\Public\test\Windows\System32 中准备镜像目录结构。
  2. 对象管理器劫持: 调用 NtCreateSymbolicLinkObject,将本地会话驱动器 C: 的查询重新路由到自定义的 Public\test 文件夹。
  3. COM 激活: 使用 CLSID_ERCLuaSupport 连接到进程外 COM 服务器。
  4. 触发执行: 强制特权服务通过 SubmitReport() 加载并提交虚拟报告。系统会尝试启动 C:\Windows\System32\wermgr.exe,但会被重定向到载荷。

输出

该二进制文件会在后台静默运行。

  • 如果成功,退出代码为 0,您的载荷将在 NT AUTHORITY\SYSTEM 上下文中执行。
  • 如果失败(例如,由于缺少先决条件或已应用补丁),将以 -1 退出。

🛡️ 修复与补丁

此问题已由微软在 2023 年 7 月补丁星期二更新周期中正式修复。

为缓解此漏洞及类似漏洞:

  • 确保您的操作系统已更新到最新的累积质量更新。
  • 确保在自定义系统级服务中正确实施路径验证和模拟令牌清理。
下载工具