
CVE-2022-22715 (Windows Dirty Pipe) के लिए एक्सप्लॉइट कोड, जो नामित पाइप TOKEN ऑब्जेक्ट करप्शन के माध्यम से सैंडबॉक्स एस्केप और प्रिविलेज एस्केलेशन है, साथ में एक लिंक किया गया तकनीकी ब्लॉगपोस्ट।
Blogpost: https://whereisk0shl.top/post/break-me-out-of-sandbox-in-old-pipe-cve-2022-22715-windows-dirty-pipe
Exploit को LOW INTEGRITY से निष्पादित करने की आवश्यकता है
Cleanup पूरा नहीं हुआ है। Exploit केवल अधिलेखित TOKEN ऑब्जेक्ट्स को ठीक करता है, लेकिन VS pool संरचना को नहीं। यह भाग मूल blogpost में समझाया गया है