
استغلال تصعيد امتيازات نواة Windows 64 بت لثغرة CVE-2016-0040 (ثغرة WMI Receive Notification) باستخدام معالجة صور GDI bitmap لسرقة الرموز.
CVE-2016-0040 يبني هذا الاستغلال على مشروع SMMRootkit لنظام 32 بت (https://github.com/Rootkitsmm/cve-2016-0040) والذي يتسبب في تفعيل هذه الثغرة لإحداث شاشة الموت الزرقاء (BSoD) مع جميع أحرف 'a' في RCX و 'B' في RAX. تم نقله إلى ويندوز 7 SP1 بنية 64 بت ولا يستخدم التعليمة "mov [rcx+06h], rax" للاستغلال في المرحلة الأولية بل يستخدم التعليمة "mov [rdx+8h], rdx لوضع مؤشر ذاتي المرجع في متغير pvScan0 للصورة النقطية (bitmap)". من أجل التنظيف من تأثيرات التلف الجانبية، تم تخصيص 4096 صورة نقطية من كومة win32k مما جعل عناوين التلف في الصورة النقطية المستهدفة قابلة للتوقع بحيث يمكن استعادتها. من أجل بناء بدائيات القراءة/الكتابة، تم الرجوع إلى مقالة Core Security بعنوان "Abusing GDI for Ring0 Exploit Primities" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives) ولكن تم بناء صور نقطية من نوع Manager و Worker يمكن استخدامها لسرقة رمز العملية (token) الخاصة بعملية النظام.