
Proof-of-Concept-Exploit für CVE-2022-3699
Proof-of-Concept-Exploit für CVE-2022-3699
Exploit getestet auf Windows 10 22H2 Build 19045.4651 und Build 19045.3803
Die Schwachstelle ermöglicht es nicht privilegierten Benutzern, auf eine Funktionalität zuzugreifen, die das Lesen und Schreiben von physischem Speicher aus der Kernel-Instanz erlaubt. Da die Primitiven jedoch mit physischem Speicher arbeiten, ist ein wenig zusätzliche Arbeit erforderlich, um sie zu bewaffnen.
Die Idee für die virtuelle Lese-Primitive wurde von alfarom256 übernommen, der sie von ch3rn0byl hatte.
