
Code d'exploitation pour CVE-2022-22715 (Windows Dirty Pipe), une évasion de sandbox et une élévation de privilèges via la corruption d'un objet TOKEN de named pipe, avec un article de blog technique lié.
Article de blog : https://whereisk0shl.top/post/break-me-out-of-sandbox-in-old-pipe-cve-2022-22715-windows-dirty-pipe
L'exploit doit être exécuté depuis LOW INTEGRITY
Le nettoyage n'est pas terminé. L'exploit ne fait que corriger les objets TOKEN écrasés mais pas la structure du pool VS. Cette partie est expliquée dans l'article de blog original