Description
Windows流式处理服务ksthunk.sys在处理IOCTL_KS_ENABLE_EVENT时,会进行32位到64位结构的转换,在转换过程中存在任意内核地址的内容加一的漏洞。利用这个漏洞,可以替换进程中SeDebugPrivilege权限位的值,导致低权限进程可以打开高权限进程,从而实现本地权限提升。
Windows流式处理服务ksthunk.sys在处理IOCTL_KS_ENABLE_EVENT时,会进行32位到64位结构的转换,在转换过程中存在任意内核地址的内容加一的漏洞。利用这个漏洞,可以替换进程中SeDebugPrivilege权限位的值,导致低权限进程可以打开高权限进程,从而实现本地权限提升。
None yet. Search at https://trap.biu.life/?ref=rss