
استغلال نواة ويندوز لـ CVE-2020-17057 باستخدام كائنات اللوحة مع مؤشرات بيانات معلقة، يستهدف تجاوز عزل النوع لتصعيد الامتيازات.
أنا كتبت هذا exp بناءً على هذه المدونة (https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html)، لكن انتهى بي الأمر فقط بـ palette objects مع dangling data pointer. بسبب type isolation، لا أستطيع الحصول على arbitrary R/W primitives باستخدام palette أو bitmap objects. إذا كان لديك طريقة للحصول على arbitrary R/W primitives أو مواصلة كتابة هذا exp، يرجى الاتصال بي، شكرًا.