
CVE-2023-36802 向けのローカル権限昇格エクスプロイトで、Windows 11 22H2 の Windows カーネルストリーミングサービス (MSKSSRV) を標的とし、I/O Ring の読み取り/書き込みプリミティブを使用して任意のプロセスを SYSTEM に昇格させます。
著者: chompie
デモンストレーション目的のみです。完全なエクスプロイトは、脆弱性のある Windows 11 22H2 システムで動作します。 脆弱性のあるすべてのシステムへの適用は読者の課題とします。上手くなれ、など。
使用方法:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
ここで、<pid> は昇格させるプロセスのプロセス ID(10進数)です。
これにより、対象プロセスが SYSTEM に昇格します。
I/O Ring LPE プリミティブコードは、Yarden Shafir による I/ORing R/W PoC に基づいています。
ブログ記事はこちら