
أداة استغلال لتصعيد الامتيازات محلياً لـ CVE-2023-36802 تستهدف خدمة دفق نواة ويندوز (MSKSSRV) على Windows 11 22H2، باستخدام آلية القراءة/الكتابة عبر I/O Ring لرفع صلاحيات أي عملية إلى مستوى SYSTEM.
المؤلفون: chompie
لأغراض العرض التوضيحي فقط. يعمل الاستغلال الكامل على أنظمة Windows 11 22H2 القابلة للاستغلال. يُترك تكييف الاستغلال ليعمل على جميع الأنظمة القابلة للاستغلال كتمرين للقارئ. طوّر مهاراتك، إلخ.
الاستخدام:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
حيث <pid> هو معرّف العملية (بالنظام العشري) للعملية التي سيتم رفع صلاحياتها.
يجب أن يؤدي ذلك إلى رفع صلاحيات العملية المستهدفة إلى SYSTEM
يعتمد كود بدائية LPE الخاصة بـ I/O Ring على PoC الخاص بالقراءة/الكتابة عبر I/ORing من إعداد Yarden Shafir
مقالة المدونة هنا