Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36723 — CVE-2023-36723 的概念验证漏洞利用程序,该漏洞是 Windows 容器管理器中的一个任意目录创建漏洞,可通过符号链接滥用实现权限提升至 SYSTEM。 | Kitploit
工具/GitHubGitHub/wh04m1001/cve-2023-36723
权限提升容器安全漏洞分析漏洞利用横向移动
GitHubwh04m1001/cve-2023-36723

CVE-2023-36723

CVE-2023-36723 的概念验证漏洞利用程序,该漏洞是 Windows 容器管理器中的一个任意目录创建漏洞,可通过符号链接滥用实现权限提升至 SYSTEM。

查看仓库
67132年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-36723

这是 Container Manager 服务中任意目录创建漏洞的 PoC。

此 PoC 未经全面测试,因此大多数时候可能甚至无法工作(但它足以让 msrc 确认该漏洞)。

为了利用此漏洞,Windows 主机上必须安装 Windows 沙盒功能。

安装 Windows 沙盒功能后,会在 c:\programdata 目录中创建一组目录。 其中一个目录是 C:\ProgramData\Microsoft\Windows\Containers\BaseImages\<GUID>\BaseLayer。 该目录的特殊之处在于,它向 Authenticated Users 组授予对所有子对象的修改权限。

1

如果 BaseLayer 目录为空,或其中的某些目录被删除,下次启动 Windows 沙盒时,cmimageworker.exe 进程将重新创建这些目录/文件,并且不检查符号链接,同时设置允许经过身份验证的用户修改它们的 DACL。

2

我创建了一个 PoC,利用此漏洞在 c:\windows\system32 目录内创建具有宽松 DACL 的 pwn 目录,如下所示:

poc

攻击者可以通过滥用 SxS 程序集加载,利用此漏洞在具有 SYSTEM 权限的进程中执行代码。

下载工具