
استغلال ثغرة تصعيد الامتيازات المحلية لـ CVE-2019-1215، وهي ثغرة use-after-free في ws2ifsl.sys على Windows 10 19H1 x64، متجاوزًا kASLR و kCFG و SMEP لإنشاء شل النظام.
يستخدم هذا الاستغلال ثغرة الاستخدام بعد التحرير (use after free) التي تم تصحيحها مؤخراً CVE-2019-1215 في ws2ifsl.sys لتحقيق تصعيد الامتيازات المحلية. يستهدف الاستغلال Windows 10 19H1 (1901) x64 ويوضح كيفية تجاوز kASLR و kCFG و SMEP. عند تنفيذ الاستغلال بصلاحيات متوسطة (medium integrity)، يؤدي الاستغلال الناجح إلى إنشاء cmd.exe جديد بصلاحيات النظام.
يمكن العثور على التحليل الكامل للثغرة وتفاصيل الاستغلال في (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)