
POC für den Exploit von CVE-2011-1237
Dies ist ein alter POC für CVE-2011-1237 unter Windows 7, geschrieben im Jahr 2013. Die Schwachstelle wurde von Tarjei Mandt (@kernelpool) entdeckt und in seinem Paper Kernel Attacks through User-Mode Callbacks erklärt.
Mehrere Dinge sind in diesem POC fest codiert und er ruft die Null-Seite auf, was nicht mehr funktioniert. Der Exploit wird in meinem Vortrag A Look into the Windows Kernel beschrieben.
Das Einzige, was der Shellcode tut, ist einen Breakpoint auszulösen.