
استغلال محلي لتصعيد صلاحيات نواة ويندوز لثغرة CVE-2018-8611 (KTM UAF) باستخدام بدائيات write-what-where والزيادة (increment).
هذا هو استغلال تصعيد الامتيازات (PoC) الخاص بي لثغرة CVE-2018-8611، كتبت هذا الاستغلال أثناء دراستي لدورة استغلال نواة ويندوز من ost2 لقد استمتعت حقاً بالدورة وبنهجها خطوة بخطوة وبالأمثلة التي تقدمها، ولهذا فهذه نسختي الخاصة جداً من الاستغلال حاولت ألا أنسخ وألصق كود الاستغلال المقدَّم، ومع أنني اضطررت لقضاء ساعات في تصحيح أخطاء نواة غريبة، إلا أنني كنت متأكداً أنني سأنهيه على أي حال، لذلك واصلت :D
هذا الاستغلال ينفّذ كلتا الطريقتين: الطريقة الأبسط عبر الكتابة فوق حقل PreviousMode باستخدام
بدائية الكتابة 0، وتقنية بدائية الزيادة. إذا شغّلت الاستغلال مع -w
فسيستخدم بدائية write0، وإلا فبدائية الزيادة هي الافتراضية.