Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Reproducing-CVE-2023-36802 — Engenharia reversa e pesquisa de vulnerabilidades no CVE-2023-36802, focando na confusão de tipo de objeto em mksssrv.sys. | Kitploit
Ferramentas/GitHubGitHub/rahul0xkr/reproducing-cve-2023-36802
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubrahul0xkr/reproducing-cve-2023-36802

Reproducing-CVE-2023-36802

Engenharia reversa e pesquisa de vulnerabilidades no CVE-2023-36802, focando na confusão de tipo de objeto em mksssrv.sys.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
11há 10 mesesAinda não revisado

Análise do CVE-2023-36802

Bem-vindo ao meu write‑up & walkthrough do CVE‑2023‑36802, uma vulnerabilidade de escalonamento de privilégio local no Microsoft Kernel Streaming Server (mskssrv.sys).

Do que se tratava este CVE?

  • O bug estava no mskssrv.sys, um driver que ajuda o Windows a lidar com streaming multimídia (ex.: câmeras).
  • Era um clássico bug de confusão de tipo:
    • Um pequeno objeto Context (0x78 bytes) podia ser confundido com um objeto Stream (0x1d8 bytes).
    • O driver confiava cegamente no tipo e acessava memória além do objeto real → corrupção fora dos limites.
  • A diferença de tamanho (0x160 bytes) significava que o driver começaria a ler ou escrever em qualquer memória vizinha no heap do kernel.

Compile o arquivo sln com o Visual Studio 2022

Executando o POC :

exploit.exe PID # encontre o pid por 'tasklist | findstr <process.exe>'

Baixar ferramenta