Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rahul0xkr/reproducing-cve-2023-36802
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubrahul0xkr/reproducing-cve-2023-36802

Reproducing-CVE-2023-36802

Ingeniería inversa e investigación de vulnerabilidades en CVE-2023-36802, centrándose en la confusión de tipos de objetos en mksssrv.sys.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
11hace 10 mesesAún no revisado

Análisis de CVE-2023-36802

Bienvenido a mi análisis y guía de CVE‑2023‑36802, una vulnerabilidad de escalada de privilegios local en Microsoft Kernel Streaming Server
(mskssrv.sys).

¿De qué trataba este CVE?

  • El error residía en mskssrv.sys, un controlador que ayuda a Windows a gestionar la transmisión multimedia (por ejemplo, cámaras).
  • Era un clásico error de confusión de tipos:
    • Un objeto Context pequeño (0x78 bytes) podía confundirse con un objeto Stream (0x1d8 bytes).
    • El controlador confiaba ciegamente en el tipo y accedía a memoria más allá del objeto real → corrupción fuera de los límites.
  • La diferencia de tamaño (0x160 bytes) significaba que el controlador comenzaría a leer o escribir en la memoria que estuviera al lado en el montón del kernel.

Compile el archivo sln con Visual Studio 2022

Ejecutando el POC :

exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'

Descargar herramienta