Демонстрация уязвимости в службе Steam, позволяющей обычному пользователю Windows получить права SYSTEM.
BrokenPipe — proof-of-concept эксплойт: показывает, как обычный пользователь Windows через службу Steam Client Service получает права NT AUTHORITY\SYSTEM без пароля администратора и UAC. Причина — служба принимает произвольный путь установки, не покрытый подписью официального инсталлятора Valve. Проверено на актуальном Steam и Windows 10/11; предназначен для исследователей безопасности.
Описание автора:Steam Client Service Local Privilege Escalation Vulnerability
C++★ 107создан 14 сентября 2026форков 17Apache-2.0