黑客、渗透测试和网络安全工具,武装您的安全武器库!
利用 XAML 诊断 API 进行权限提升(CVE-2023-36003)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是一个使用 XAML 诊断 API 的权限提升漏洞的 POC(概念验证)。该漏洞已在 12 月的补丁星期二中修复,其 CVE 编号为 CVE-2023-36003。
该 POC 是一个 C++ 项目,可以使用 Visual Studio 编译。编译后,无需任何参数即可运行 POC,它会查找一个无法访问的进程,然后对其执行漏洞利用。或者,也可以传入进程 ID 作为参数,漏洞利用将针对该进程运行。
有关该漏洞的更多详细信息,请参阅以下博客文章:
使用 XAML 诊断 API 进行权限提升(CVE-2023-36003)