
Este exploit utiliza la vulnerabilidad de use-after-free recientemente parcheada CVE-2019-1215 en ws2ifsl.sys para lograr una escalada de privilegios local. El exploit está dirigido a Windows 10 19H1 (1901) x64 y demuestra cómo eludir kASLR, kCFG y SMEP. Al ejecutar el exploit con privilegios de integridad media, la explotación exitosa genera un nuevo cmd.exe con privilegios de sistema.
El análisis completo del fallo y los detalles de explotación se pueden encontrar en (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/).