
PoC per CVE-2023-36802 Microsoft Kernel Streaming Service Proxy
PoC per CVE-2023-36802 Microsoft Kernel Streaming Service Proxy, che soffre di una vulnerabilità di type confusion.
Questo proof-of-concept è modellato sul write-up realizzato da Benoît Sevens (@benoitsevens). L'articolo è disponibile qui: https://googleprojectzero.github.io/0days-in-the-wild//0day-RCAs/2023/CVE-2023-36802.html
Exploit originale e write-up di Valentina Palmiotti (@chompie1337) https://securityintelligence.com/x-force/critically-close-to-zero-day-exploiting-microsoft-kernel-streaming-service/
NOTA: questo è stato testato solo su Windows 11 22H2 22621.1848. Gli attacchi PreviousMode potrebbero essere mitigati nelle build Insider.
