Windows流式处理服务ksthunk.sys提权漏洞(CVE-2024-30090)

2024-12-24 Windows PoC No

Description

Windows流式处理服务ksthunk.sys在处理IOCTL_KS_ENABLE_EVENT时,会进行32位到64位结构的转换,在转换过程中存在任意内核地址的内容加一的漏洞。利用这个漏洞,可以替换进程中SeDebugPrivilege权限位的值,导致低权限进程可以打开高权限进程,从而实现本地权限提升。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities