Analyse de CVE-2023-36802
Bienvenue dans mon analyse et ma démonstration de CVE-2023-36802, une vulnérabilité d'élévation de privilèges locale dans le Microsoft Kernel Streaming Server
(mskssrv.sys).
De quoi s'agissait-il dans cette CVE ?
- Le bogue se trouvait dans mskssrv.sys, un pilote qui aide Windows à gérer le streaming multimédia (par exemple, les caméras).
- Il s'agissait d'un bogue classique de confusion de type :
- Un petit objet Context (0x78 octets) pouvait être confondu avec un objet Stream (0x1d8 octets).
- Le pilote faisait aveuglément confiance au type et accédait à la mémoire au-delà de l'objet réel → corruption hors limites.
- La différence de taille (0x160 octets) signifiait que le pilote commencerait à lire ou écrire dans la mémoire voisine dans le tas du noyau.
Compiler le fichier sln avec Visual Studio 2022
Exécution du POC :
exploit.exe PID # trouver le pid avec 'tasklist | findstr <process.exe>'