Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23388 — CVE-2023-23388的poc(Windows 10/11 bthserv服务中的本地权限提升) | Kitploit
工具/GitHubGitHub/ynwarcs/cve-2023-23388
权限提升蓝牙安全漏洞分析漏洞利用二进制利用
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

CVE-2023-23388的poc(Windows 10/11 bthserv服务中的本地权限提升)

查看仓库
7462年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

此仓库包含 CVE-2023-23388 的 PoC,该漏洞在此系列文章中描述,特别是在这篇帖子中。它是 Windows 10/11 中蓝牙服务(也称为 bthserv)的一个本地权限提升漏洞,允许非特权用户提升至 LOCAL SERVICE 权限。此仓库不包含漏洞利用程序,仅包含 PoC。

构建与运行

请使用虚拟机。这可能包含病毒。

微软在2023年3月的安全更新中修复了该漏洞,因此你需要针对未应用该更新的系统进行测试。你也可以在测试时对补丁进行临时修补,阅读那篇文章后应该不难做到。系统还需要开启蓝牙,否则服务可能不会运行或可能丢弃 RPC 请求。要编译 PoC,请在 VS 2022 中打开解决方案并选择 Debug 或 Release 模式进行构建。然后运行 poc.exe(不带参数)。它将使用 EventType=-0x50C 触发漏洞。选择该值并无特殊理由,只是因为它能很好地展示行为,且能够保证崩溃。

下载工具