
Windows-Kernel-Exploit für CVE-2020-17057 unter Verwendung von Palettenobjekten mit baumelnden Datenzeigern, der auf Typisolations-Bypass zur Privilegienausweitung abzielt.
Ich habe diesen Exploit auf Basis dieses Blogs (https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html) geschrieben, aber am Ende habe ich nur Palettenobjekte mit einem verwaisten Datenzeiger erhalten. Aufgrund der Typisolierung kann ich mit Paletten- oder Bitmapobjekten keine beliebigen R/W-Primitive erlangen. Falls du einen Weg kennst, beliebige R/W-Primitive zu erhalten oder diesen Exploit weiterzuschreiben, kontaktiere mich bitte. Danke.