
Lokaler Exploit zur Privilegienausweitung für CVE-2019-1215, ein Use-After-Free in ws2ifsl.sys auf Windows 10 19H1 x64, unter Umgehung von kASLR, kCFG und SMEP, um eine System-Shell zu starten.
Dieser Exploit verwendet die kürzlich gepatchte Use-After-Free-Schwachstelle CVE-2019-1215 in ws2ifsl.sys, um eine lokale Privilegienausweitung zu erreichen. Der Exploit zielt auf Windows 10 19H1 (1901) x64 ab und zeigt, wie kASLR, kCFG und SMEP umgangen werden. Wenn der Exploit mit mittleren Integritätsrechten ausgeführt wird, startet eine erfolgreiche Ausbeutung eine neue cmd.exe mit Systemrechten.
Die vollständige Bug-Analyse und Exploit-Details finden Sie unter (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)