
CVE-2022-3699 の概念実証エクスプロイト
CVE-2022-3699 の Proof of Concept エクスプロイト
エクスプロイトは Windows 10 22H2 build 19045.4651 および build 19045.3803 でテスト済み
この脆弱性は、非特権ユーザーがカーネルのインスタンスから物理メモリの読み書きを可能にする機能にアクセスできるようにするものです。ただし、プリミティブが物理メモリを扱うため、武器化するには多少の追加作業が必要です。
仮想読み取りプリミティブを取得するアイデアは、ch3rn0byl から得た alfarom256 から拝借しました。
