
استغلال CVE-2020-17382 لنظام Windows 10 x64 2004 Build 19041.264
الشكر موصول إلى @matteomalvica لأنه طرح عليّ الكثير من الأسئلة حول هذه الثغرة الأمنية مما اضطرني إلى كتابة استغلال له لأحدث إصدار من Windows 10 الإصدار 19041.264 بدون KVA Shadow (أي معالجات غير معرضة لثغرة Specter) وبدون VBS. من السهل تكييفه مع إصدارات Windows الأقدم (قام Matteo بتكييفه مع الإصدار 1709، راجع منشوره في مدونته).
على المعالجات المعرضة لثغرة CVE-2018-3620 تصبح الأمور معقدة لأن سلسلة ROP الخاصة بك ستنمو بشكل كبير لجعل PML4 قابلاً للتنفيذ، وستنتهي بك الحال إلى الكتابة فوق stack cookies الخاصة بدالة ntoskrnl التي "تريد" العودة إليها.
الاعتمادات والنشرة الأمنية الأصلية هنا https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities