Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Reproducing-CVE-2023-36802 — Reverse engineering and vulnerability research on CVE-2023-36802, focusing on object type confusion in mksssrv.sys. | Kitploit
Инструменты/GitHubGitHub/rahul0xkr/reproducing-cve-2023-36802
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubrahul0xkr/reproducing-cve-2023-36802

Reproducing-CVE-2023-36802

Reverse engineering and vulnerability research on CVE-2023-36802, focusing on object type confusion in mksssrv.sys.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
19 месяцев назадЕщё не проверено

Анализ CVE-2023-36802

Добро пожаловать в мою разборку и прохождение CVE-2023-36802 — уязвимости локального повышения привилегий в Microsoft Kernel Streaming Server (mskssrv.sys).

О чём эта CVE?

  • Баг жил в mskssrv.sys — драйвере, который помогает Windows обрабатывать потоковое мультимедиа (например, камеры).
  • Это была классическая ошибка путаницы типов:
    • Небольшой объект Context (0x78 байт) мог быть ошибочно принят за объект Stream (0x1d8 байт).
    • Драйвер слепо доверял типу и обращался к памяти за пределами реального объекта → повреждение за пределами границ.
  • Разница в размере (0x160 байт) означала, что драйвер начинал читать или записывать в любую память, находящуюся рядом в куче ядра.

Соберите sln-файл с помощью Visual Studio 2022

Запуск POC:

exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'

Скачать инструмент