
استغلالات لـ CVE-2017-6008، وهي ثغرة تجاوز سعة المخزن المؤقت في تجمع النواة تؤدي إلى تصعيد الامتيازات.
CVE-2017-6008 هو ثغرة في ماسح HitmanPro تسمح بتصعيد الامتيازات عبر استغلال تجاوز سعة المخزن المؤقت في تجمع النواة (kernel pool). تستخدم الاستغلالات هنا هجوم الكتابة فوق مؤشر عملية الحصة (Quota Process Pointer Overwrite) كما هو موصوف في ورقة Tarjei Mandt
كما تستخدم الاستغلالات مكتبة رشّ التجمع (Pool Sprayer) الخاصة بي
يمكنك العثور على ورقة تفصيلية حول استغلال Windows 7 هنا.
يستخدم هذا الإصدار ثغرة أخرى في برنامج التشغيل hitmanpro37.sys، وهي قراءة خارج الحدود (Out-Of-Bounds read)، نستغلّها لتسريب Pool Cookie. هذا التسريب يتيح لنا استخدام الهجوم نفسه تمامًا على Windows 10.
يمكنك العثور على ورقة تفصيلية حول استغلال هذه الثغرة على Windows 10 هنا.
استخدمت هذه الاستغلالة تقنية وصفها Cesar Cerrudo في عام 2012 لرفع امتيازاتها عن طريق تعيين الحقل Privileges.Enabled في بنية TOKEN.
ومع ذلك، منذ Windows 10 v1607، أصبحت النواة تتحقق أيضًا من قيمة الحقل Privileges.Present في Token.
حقل Privileges.Present في Token هو قائمة الامتيازات التي يمكن تمكينها لهذا Token باستخدام واجهة برمجة التطبيقات AdjustTokenPrivileges.
إذن الامتيازات الفعلية لـ TOKEN هي الآن حقل البتات الناتج عن Privileges.Present & Privileges.Enabled.
هذا يعني أن الاستغلال في حالته الحالية لم يعد يعمل منذ Windows 10 v1607. كما أن الاستغلال لم يعد صالحًا أيضًا بسبب التغييرات التي طرأت على التجمع (pool) منذ Windows 19H1، مع ظهور الكومة المقسمة (segment heap) في النواة.
ستجد أعمالًا محدّثة حول استغلال تجاوز سعة المخزن المؤقت في تجمع النواة في هذه الورقة والشرائح.