此仓库包含 CVE-2023-23388 的 PoC,该漏洞在此系列文章中描述,特别是在这篇帖子中。它是 Windows 10/11 中蓝牙服务(也称为 bthserv)的一个本地权限提升漏洞,允许非特权用户提升至 LOCAL SERVICE 权限。此仓库不包含漏洞利用程序,仅包含 PoC。
请使用虚拟机。这可能包含病毒。
微软在2023年3月的安全更新中修复了该漏洞,因此你需要针对未应用该更新的系统进行测试。你也可以在测试时对补丁进行临时修补,阅读那篇文章后应该不难做到。系统还需要开启蓝牙,否则服务可能不会运行或可能丢弃 RPC 请求。要编译 PoC,请在 VS 2022 中打开解决方案并选择 Debug 或 Release 模式进行构建。然后运行 poc.exe(不带参数)。它将使用 EventType=-0x50C 触发漏洞。选择该值并无特殊理由,只是因为它能很好地展示行为,且能够保证崩溃。