
Exploit de escalada de privilegios local para CVE-2023-36802
autores: chompie
Solo para fines de demostración. El exploit completo funciona en sistemas Windows 11 22H2 vulnerables. Adaptar el exploit a todos los sistemas vulnerables se deja como ejercicio para el lector. Git gud, etc.
Uso:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
donde <pid> es el ID del proceso (en decimal) del proceso a elevar.
Debería resultar en que el proceso objetivo se eleve a SYSTEM
El código de la primitiva LPE de I/O Ring está basado en el PoC de I/ORing R/W por Yarden Shafir
Artículo del blog aquí