
إثبات مفهوم لاستغلال CVE-2021-40449، وهو ثغرة استخدام بعد التحرير (use-after-free) في نواة ويندوز داخل NtGdiResetDC، مما يوضح تصعيد الامتيازات عبر تخصيص الذاكرة في مساحة المستخدم.
POC لثغرة CVE-2021-40449.
تم اختباره فقط على الإصدار 1809، الكود تقريبي بعض الشيء، لكنه تجربة جيدة بالنسبة لي.
بدلاً من استخدام طريقة ThreadName، يتم استخدام تخصيص الذاكرة في مساحة المستخدم.