Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Reproducing-CVE-2023-36802 — CVE-2023-36802のリバースエンジニアリングと脆弱性研究。mksssrv.sysのオブジェクト型混乱に焦点を当てています。 | Kitploit
ツール/GitHubGitHub/rahul0xkr/reproducing-cve-2023-36802
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubrahul0xkr/reproducing-cve-2023-36802

Reproducing-CVE-2023-36802

CVE-2023-36802のリバースエンジニアリングと脆弱性研究。mksssrv.sysのオブジェクト型混乱に焦点を当てています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1110ヶ月前未レビュー

CVE-2023-36802 の解析

CVE‑2023‑36802 の解説とウォークスルーへようこそ。これは Microsoft Kernel Streaming Server (mskssrv.sys) におけるローカル権限昇格の脆弱性です。

この CVE は何に関するものか?

  • バグは mskssrv.sys に存在しました。このドライバーは Windows がマルチメディアストリーミング(例:カメラ)を処理するのを助けます。
  • 古典的な型混同(type confusion)バグでした:
    • 小さな Context オブジェクト(0x78 バイト)が、Stream オブジェクト(0x1d8 バイト)と誤認される可能性がありました。
    • ドライバーは型を 盲目的に信頼 し、実際のオブジェクトを超えたメモリにアクセス → 範囲外のメモリ破壊。
  • サイズの差(0x160 バイト)により、ドライバーはカーネルヒープ内の 隣接するメモリ に読み書きを開始することになります。

Visual Studio 2022 で .sln ファイルをビルドする

POC の実行 :

exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'

ツールをダウンロード