
Windows 11 22H2의 Windows 커널 스트리밍 서비스(MSKSSRV)를 대상으로 하는 CVE-2023-36802 로컬 권한 상승 익스플로잇으로, I/O Ring 읽기/쓰기 프리미티브를 사용하여 임의 프로세스를 SYSTEM으로 승격합니다.
저자: chompie
데모 목적으로만 사용하세요. 완전한 익스플로잇은 취약한 Windows 11 22H2 시스템에서 작동합니다. 모든 취약한 시스템에 익스플로잇을 적용하는 것은 독자에게 맡깁니다. Git gud, 등등.
사용법:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
여기서 <pid>는 상승시킬 프로세스의 프로세스 ID(10진수)입니다.
대상 프로세스가 SYSTEM으로 상승되어야 합니다.
I/O Ring LPE 프리미티브 코드는 Yarden Shafir의 I/ORing R/W PoC를 기반으로 합니다.
블로그 게시물 여기