CVE-2023-36802 का विश्लेषण
मेरे CVE-2023-36802 write‑up और walkthrough में आपका स्वागत है, यह एक स्थानीय
विशेषाधिकार वृद्धि भेद्यता है जो Microsoft Kernel Streaming Server में है
(mskssrv.sys)।
यह CVE किस बारे में था?
- यह बग mskssrv.sys में था, जो एक ड्राइवर है जो Windows को मल्टीमीडिया स्ट्रीमिंग
(जैसे, कैमरे) संभालने में मदद करता है।
- यह एक क्लासिक type confusion बग था:
- एक छोटा Context object (0x78 bytes) गलती से एक
Stream object (0x1d8 bytes) मान लिया जा सकता था।
- ड्राइवर ने आँख बंद करके भरोसा किया और वास्तविक object से परे
मेमोरी एक्सेस की → out‑of‑bounds corruption।
- आकार में अंतर (0x160 bytes) का अर्थ था कि ड्राइवर पढ़ना या
लिखना शुरू कर देगा, kernel heap में बगल की जो भी मेमोरी थी उसमें।
Visual Studio 2022 द्वारा sln फ़ाइल बनाएँ
POC चलाना :
exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'