
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit
Dank an @matteomalvica, der mir so viele Fragen zu dieser Schwachstelle gestellt hat, dass ich gezwungen war, einen Exploit für ihn für das neueste Windows-10-Release 19041.264 ohne KVA Shadow (d. h. CPUs, die nicht für Specter anfällig sind) und ohne VBS zu schreiben. Trivial an ältere Windows-Versionen anzupassen (Matteo hat ihn an 1709 angepasst, sieh dir seinen Blog-Post an).
Bei CPUs, die für CVE-2018-3620 anfällig sind, wird es knifflig, weil deine ROP-Kette erheblich wachsen wird, um das PML4 ausführbar zu machen, und du am Ende Stack-Cookies der ntoskrnl-Funktion überschreibst, zu der du „zurückkehren" willst.
Credits und ursprüngliches Advisory hier: https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities