
Exploit local de escalada de privilegios en el kernel de Windows para CVE-2018-8611 (KTM UAF) mediante primitivas write-what-where e incremento.
Este es mi PoC de explotación de escalada de privilegios para CVE-2018-8611, escribí este exploit mientras estudiaba el curso de explotación del kernel de Windows de ost2. Disfruté mucho el curso y cómo aborda el tema paso a paso y los ejemplos que proporcionan, así que esta es mi propia versión del exploit. Intenté no copiar y pegar el código del exploit proporcionado, y aunque tuve que pasar horas depurando extraños errores del kernel, estaba seguro de que lo iba a terminar de todos modos, así que seguí adelante :D
Este exploit implementa ambas formas: la manera más simple sobrescribiendo el campo PreviousMode usando
la primitiva de escritura 0, y la técnica de la primitiva de incremento. Si ejecutas el exploit con -w
usará la primitiva write0; de lo contrario, la primitiva de incremento es la predeterminada.