
Exploit d'élévation de privilèges locale pour CVE-2023-36802 ciblant le service de streaming du noyau Windows (MSKSSRV) sur Windows 11 22H2, utilisant une primitive de lecture/écriture d'I/O Ring pour élever un processus arbitraire au niveau SYSTEM.
auteurs : chompie
À des fins de démonstration uniquement. L'exploit complet fonctionne sur les systèmes Windows 11 22H2 vulnérables. L'adaptation de l'exploit à tous les systèmes vulnérables est laissée en exercice au lecteur. Git gud, etc.
Utilisation :
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
où <pid> est l'ID du processus (en décimal) du processus à élever.
Cela devrait élever le processus cible au niveau SYSTEM
Le code de la primitive LPE I/O Ring est basé sur le PoC I/ORing R/W de Yarden Shafir
Article de blog ici