
Lokaler Privilegien-Eskalations-Exploit für CVE-2023-36802, der auf den Windows-Kernel-Streaming-Dienst (MSKSSRV) unter Windows 11 22H2 abzielt, unter Verwendung der I/O-Ring-Lese-/Schreibprimitive, um einen beliebigen Prozess auf SYSTEM-Berechtigungen anzuheben.
Autoren: chompie
Nur zu Demonstrationszwecken. Der vollständige Exploit funktioniert auf anfälligen Windows 11 22H2-Systemen. Die Anpassung des Exploits an alle anfälligen Systeme bleibt dem Leser als Übung überlassen. Git gud, etc.
Verwendung:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
wobei <pid> die Prozess-ID (in Dezimal) des zu erhöhenden Prozesses ist.
Sollte dazu führen, dass der Zielprozess auf SYSTEM erhöht wird
Der I/O Ring LPE-Primitive-Code basiert auf dem I/ORing R/W PoC von Yarden Shafir
Blogbeitrag hier