
Exploits für die win32kfull!bFill Schwachstelle unter Win10 x64 RS2 unter Verwendung von Bitmap- oder Palette-Techniken
Dieses GitHub-Repository enthält Exploits für die kürzlich gepatchte win32kfull!bFill-Schwachstelle. Die Ausführung des Palette- oder Bitmap-Exploits gewährt Ihnen SYSTEM-Privilegien auf dem betroffenen System. Die Exploits sollten unter Windows 10 x64 mit Creators Update, Build 15063.540 (der neuesten Win10-Version vor der Veröffentlichung der Microsoft-September-Updates) einwandfrei funktionieren.
Die Visual Studio-Projektmappe enthält drei Exploits:
Wir haben auch einen Blogbeitrag veröffentlicht, der detailliert auf die Ausnutzung dieses "wilden" Pool-basierten Overflows eingeht.