
Локальный эксплойт для повышения привилегий CVE-2023-36802, нацеленный на службу потокового ядра Windows (MSKSSRV) в Windows 11 22H2, использующий примитив чтения/записи I/O Ring для повышения привилегий произвольного процесса до SYSTEM.
авторы: chompie
Только для демонстрационных целей. Полный эксплойт работает на уязвимых системах Windows 11 22H2. Адаптация эксплойта ко всем уязвимым системам оставляется в качестве упражнения для читателя. Git gud и т.д.
Использование:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
где <pid> — это идентификатор процесса (в десятичном формате), который требуется повысить.
В результате целевой процесс должен быть повышен до SYSTEM
Код примитива LPE с использованием I/O Ring основан на PoC чтения/записи I/ORing PoC от Yarden Shafir
Сообщение в блоге здесь