Анализ CVE-2023-36802
Добро пожаловать в мою разборку и прохождение CVE-2023-36802 — уязвимости локального повышения привилегий в Microsoft Kernel Streaming Server (mskssrv.sys).
О чём эта CVE?
- Баг жил в mskssrv.sys — драйвере, который помогает Windows обрабатывать
потоковое мультимедиа (например, камеры).
- Это была классическая ошибка путаницы типов:
- Небольшой объект Context (0x78 байт) мог быть ошибочно принят за
объект Stream (0x1d8 байт).
- Драйвер слепо доверял типу и обращался к памяти за пределами реального
объекта → повреждение за пределами границ.
- Разница в размере (0x160 байт) означала, что драйвер начинал читать или
записывать в любую память, находящуюся рядом в куче ядра.
Соберите sln-файл с помощью Visual Studio 2022
Запуск POC:
exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'