
Exploit-Code für CVE-2022-22715 (Windows Dirty Pipe), eine Sandbox-Escape- und Privilege-Escalation-Schwachstelle durch Korruption von TOKEN-Objekten über Named Pipes, mit einem verlinkten technischen Blogbeitrag.
Blogpost: https://whereisk0shl.top/post/break-me-out-of-sandbox-in-old-pipe-cve-2022-22715-windows-dirty-pipe
Der Exploit muss aus LOW INTEGRITY ausgeführt werden
Die Bereinigung ist nicht abgeschlossen. Der Exploit repariert nur die überschriebenen TOKEN-Objekte, aber nicht die VS-Pool-Struktur. Dieser Teil wird im ursprünglichen Blogpost erklärt