
CVE-2023-36802 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो Windows 11 22H2 पर Windows कर्नेल स्ट्रीमिंग सेवा (MSKSSRV) को लक्षित करता है, तथा किसी भी प्रक्रिया को SYSTEM तक उन्नत करने के लिए I/O Ring रीड/राइट प्रिमिटिव का उपयोग करता है।
लेखक: chompie
केवल प्रदर्शन उद्देश्यों के लिए। पूरा एक्सप्लॉइट कमजोर Windows 11 22H2 सिस्टम पर काम करता है। एक्सप्लॉइट को सभी कमजोर सिस्टमों के लिए अनुकूलित करना पाठक के अभ्यास के लिए छोड़ दिया गया है। Git gud, आदि।
उपयोग:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
जहाँ <pid> एलिवेट किए जाने वाले प्रोसेस की प्रोसेस ID (दशमलव में) है।
परिणामस्वरूप लक्ष्य प्रोसेस को SYSTEM में उन्नत किया जाना चाहिए।
I/O Ring LPE प्रिमिटिव कोड Yarden Shafir द्वारा I/ORing R/W PoC पर आधारित है।
ब्लॉग पोस्ट यहाँ