
Proof-of-Concept-Exploit für CVE-2014-4076, der den tcpip.sys-Treiber von Windows Server 2003 angreift, um Privilegien von Administrator auf SYSTEM zu eskalieren. Geschrieben in C++.
Dieser Proof of Concept wurde direkt von der originalen Python-Version kopiert und in C++ neu geschrieben.
Dieses Projekt wurde mit Visual Studio 2013 Update 4 erstellt.
Nur Benutzer, die Mitglied der Administratorengruppe sind, können das Gerät öffnen und IO-Steuerungen durchführen. Das bedeutet, der Exploit erhöht nur Administratoren auf SYSTEM und hilft in einer Webshell-Umgebung überhaupt nicht.
Besonderer Dank gilt @KingsleyChen für die Hilfe.