
استغلال إثبات المفهوم لـ CVE-2014-4076 يستهدف برنامج تشغيل tcpip.sys في Windows Server 2003 لتصعيد الامتيازات من Administrator إلى SYSTEM. مكتوب بلغة C++.
تم نسخ إثبات المفهوم هذا مباشرة من نسخته البايثون الأصلية وأُعيدت كتابته بلغة C++.
تم بناء هذا المشروع باستخدام Visual Studio 2013 Update 4.
يمكن فقط للمستخدمين في مجموعة المسؤولين فتح الجهاز وتنفيذ تحكمات الإدخال/الإخراج، مما يعني أن الاستغلال يرفع صلاحيات المسؤولين فقط إلى SYSTEM، ولا يساعد في بيئة شل الويب على الإطلاق.
شكر خاص لـ @KingsleyChen للمساعدة.