
Exploit per l'escalation locale dei privilegi per CVE-2023-36802 che prende di mira il servizio di streaming del kernel di Windows (MSKSSRV) su Windows 11 22H2, utilizzando la primitiva di lettura/scrittura I/O Ring per elevare un processo arbitrario a SYSTEM.
autori: chompie
Solo a scopo dimostrativo. L'exploit completo funziona su sistemi vulnerabili Windows 11 22H2. Adattare l'exploit a tutti i sistemi vulnerabili è lasciato come esercizio al lettore. Git gud, ecc.
Utilizzo:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
dove <pid> è l'ID del processo (in decimale) del processo da elevare.
Dovrebbe risultare nell'elevazione del processo target a SYSTEM
Il codice della primitiva LPE basata su I/O Ring è basato sulla PoC di lettura/scrittura I/ORing di Yarden Shafir
Articolo del blog qui