
POC del exploit de CVE-2011-1237
Este es un antiguo POC para CVE-2011-1237 en Windows 7 escrito en 2013. La vulnerabilidad fue descubierta por Tarjei Mandt (@kernelpool) y explicada en su documento Kernel Attacks through User-Mode Callbacks.
Varias cosas están codificadas en este POC y llama a la página Null, que ya no funciona. El exploit se describe en mi charla A Look into the Windows Kernel.
Lo único que hace el shellcode es disparar un breakpoint.