
Exploit de escalonamento de privilégio local para CVE-2023-36802 visando o serviço de streaming do kernel do Windows (MSKSSRV) no Windows 11 22H2, usando primitiva de leitura/escrita do I/O Ring para elevar um processo arbitrário a SYSTEM.
autores: chompie
Apenas para fins de demonstração. O exploit completo funciona em sistemas Windows 11 22H2 vulneráveis. Adaptar o exploit para todos os sistemas vulneráveis fica como exercício para o leitor. Git gud, etc.
Uso:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
onde <pid> é o ID do processo (em decimal) do processo a ser elevado.
Deve resultar na elevação do processo alvo para SYSTEM
O código da primitiva LPE do I/O Ring é baseado no PoC de I/ORing R/W PoC por Yarden Shafir
Post do blog aqui