Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Reproducing-CVE-2023-36802 — 对CVE-2023-36802的逆向工程和漏洞研究,重点关注mksssrv.sys中的对象类型混淆。 | Kitploit
工具/GitHubGitHub/rahul0xkr/reproducing-cve-2023-36802
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubrahul0xkr/reproducing-cve-2023-36802

Reproducing-CVE-2023-36802

对CVE-2023-36802的逆向工程和漏洞研究,重点关注mksssrv.sys中的对象类型混淆。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1110个月前尚未审核

CVE-2023-36802 分析

欢迎阅读我对 CVE-2023-36802 的撰写与演练,这是一个存在于 Microsoft 内核流服务器 (mskssrv.sys) 中的本地权限提升漏洞。

该 CVE 涉及哪些内容?

  • 漏洞位于 mskssrv.sys 驱动中,该驱动帮助 Windows 处理多媒体流(例如摄像头)。
  • 这是一个经典的类型混淆漏洞:
    • 较小的 Context 对象(0x78 字节)可能被误认为是 Stream 对象(0x1d8 字节)。
    • 驱动盲目信任类型,并访问超出实际对象的内存 → 导致越界破坏。
  • 大小差异(0x160 字节)意味着驱动会开始读取或写入内核堆中相邻的任何内存。

使用 Visual Studio 2022 构建 sln 文件

运行 POC:

exploit.exe PID # find pid by 'tasklist | findstr <process.exe>'

下载工具