ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2022-22715(Windows Dirty Pipe)のエクスプロイトコード。名前付きパイプのTOKENオブジェクト破壊を悪用したサンドボックスエスケープおよび権限昇格であり、技術ブログ記事へのリンク付き。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Blogpost: https://whereisk0shl.top/post/break-me-out-of-sandbox-in-old-pipe-cve-2022-22715-windows-dirty-pipe
エクスプロイトはLOW INTEGRITYから実行する必要があります
クリーンアップは完了していません。エクスプロイトは上書きされたTOKENオブジェクトを修正するだけで、VSプール構造は修正しません。この部分は元のブログ記事で説明されています