PoC für den SWAPGS-Angriff (CVE-2019-1125)
Dieses Repository enthält die Quellen für den PoC des SWAPGS-Angriffs, der auf der Black Hat USA 2019 öffentlich gezeigt wurde.
Inhalt
- leakgsbkva - Variante 1 (sucht nach zufälligen Werten im Kernel-Speicher; beschränkt auf den PE-Kernel-Image-Header)
- leakgsbkvat - Variante 2 (extrahiert zufällige Werte aus dem Kernel-Speicher; beschränkt auf den PE-Kernel-Image-Header)
- whitepaper
- Black Hat USA 2019 Präsentation
Voraussetzungen
- Visual Studio 2015
- Ungepatchtes Windows x64 (7 oder neuer)
Autoren
- Andrei Vlad LUȚAȘ
- Dan Horea LUȚAȘ
Zusätzliche Ressourcen
Videoaufzeichnung der Präsentation auf der Black Hat USA 2019