
PoC para CVE-2023-36802 Microsoft Kernel Streaming Service Proxy
PoC para CVE-2023-36802 Microsoft Kernel Streaming Service Proxy que sufre una vulnerabilidad de confusión de tipos.
Esta prueba de concepto está modelada según el análisis realizado por Benoît Sevens (@benoitsevens). El artículo se puede encontrar aquí: https://googleprojectzero.github.io/0days-in-the-wild//0day-RCAs/2023/CVE-2023-36802.html
Exploit original y análisis realizado por Valentina Palmiotti (@chompie1337) https://securityintelligence.com/x-force/critically-close-to-zero-day-exploiting-microsoft-kernel-streaming-service/
NOTA: Esto solo fue probado en Windows 11 22H2 22621.1848. Los ataques PreviousMode pueden estar mitigados en compilaciones insider.
