
Lokaler Windows-Kernel-Privilege-Escalation-Exploit für CVE-2018-8611 (KTM UAF) unter Verwendung von Write-what-where- und Increment-Primitiven.
Dies ist mein PoC-Exploit zur Privilegieneskalation für CVE-2018-8611. Ich habe diesen Exploit geschrieben, während ich den ost2-Windows-Kernel-Exploitation-Kurs studiert habe. Der Kurs hat mir wirklich gefallen, und wie er einen schrittweisen Ansatz verfolgt, und die Beispiele, die sie bereitstellen, und so ist dies meine ganz eigene Version des Exploits. Ich habe versucht, den bereitgestellten Exploit-Code nicht zu kopieren und einzufügen, und obwohl ich Stunden damit verbringen musste, seltsame Kernel-Bugs zu debuggen, war ich mir sicher, dass ich es trotzdem zu Ende bringen würde, also habe ich weitergemacht :D
Dieser Exploit implementiert beide Wege: den einfacheren Weg durch Überschreiben des PreviousMode-Felds mithilfe
der Write-0-Primitive und die Increment-Primitive-Technik. Wenn du den Exploit mit -w ausführst,
wird die Write0-Primitive verwendet, andernfalls ist die Increment-Primitive die Standardeinstellung.