Analisi di CVE-2023-36802
Benvenuto nel mio write‑up & walkthrough di CVE‑2023‑36802, una vulnerabilità di elevazione locale dei privilegi nel Microsoft Kernel Streaming Server
(mskssrv.sys).
Di cosa trattava questa CVE?
- Il bug risiedeva in mskssrv.sys, un driver che aiuta Windows a gestire lo streaming multimediale (es. telecamere).
- Era un classico bug di type confusion:
- Un piccolo oggetto Context (0x78 byte) poteva essere scambiato per un oggetto Stream (0x1d8 byte).
- Il driver si fidava ciecamente del tipo e accedeva a memoria oltre l'oggetto reale → corruzione fuori dai limiti.
- La differenza di dimensione (0x160 byte) faceva sì che il driver iniziasse a leggere o scrivere in qualunque memoria adiacente nell'heap del kernel.
Compilare il file sln con Visual Studio 2022
Esecuzione del POC :
exploit.exe PID # trova il pid con 'tasklist | findstr <process.exe>'