
Lokaler Exploit zur Rechteausweitung für CVE-2019-1215, eine Use-after-Free-Schwachstelle in ws2ifsl.sys, der auf Windows 10 19H1 x64 abzielt und kASLR, kCFG sowie SMEP umgeht.
Dieser Exploit verwendet die kürzlich gepatchte Use-After-Free-Schwachstelle CVE-2019-1215 in ws2ifsl.sys, um eine lokale Privilegienausweitung zu erreichen. Der Exploit zielt auf Windows 10 19H1 (1901) x64 ab und zeigt, wie kASLR, kCFG und SMEP umgangen werden. Wenn der Exploit mit mittleren Integritätsrechten ausgeführt wird, startet eine erfolgreiche Ausbeutung eine neue cmd.exe mit Systemrechten.
Die vollständige Bug-Analyse und Exploit-Details finden Sie unter (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)