
PoC-Exploit für CVE-2015-2291
PoC-Exploit für CVE-2015-2291
Datenbasierter Angriff zum Öffnen einer System-Shell mit dem verwundbaren Intel-Treiber.
Der Code selbst implementiert mehr "Funktionalität", die vom Treiber bereitgestellt wird, wie die Übersetzung von physischen zu virtuellen Adressen, das Abbilden von physischem Speicher (Diese beiden kombiniert = beliebiges Überschreiben von Kernel-Speicher), sodass er verwendet werden kann, um beliebigen Code im Kernel auszuführen.