
Proof-of-Concept-Exploit für CVE-2021-40449, eine Use-after-Free-Schwachstelle im Windows-Kernel in NtGdiResetDC, die eine Rechteausweitung über die Speicherzuweisung im Benutzermodus demonstriert.
Ein POC für CVE-2021-40449.
Nur auf 1809 getestet, der Code ist etwas grob, aber es war eine gute Erfahrung für mich.
Anstelle der ThreadName-Methode wird eine Speicherzuweisung im Benutzermodus verwendet.