
Exploits para CVE-2017-6008, un desbordamiento de búfer del pool del kernel que conduce a escalada de privilegios.
CVE-2017-6008 es una vulnerabilidad en el escáner de HitmanPro que permite la escalada de privilegios explotando un desbordamiento de búfer del pool del kernel. Los exploits aquí incluidos utilizan el ataque Quota Process Pointer Overwrite como se describe en el documento de Tarjei Mandt
Además, los exploits usan mi librería Pool sprayer
Puedes encontrar un documento detallado sobre el exploit para Windows 7 aquí.
Esta versión usa otra vulnerabilidad en el controlador hitmanpro37.sys, una lectura fuera de límites (Out-Of-Bounds), que utilizamos para filtrar la Pool Cookie. Esta filtración nos permite usar el mismo ataque en Windows 10.
Puedes encontrar un documento detallado del exploit en Windows 10 aquí.
El exploit utilizaba una técnica descrita por Cesar Cerrudo en 2012 para elevar sus privilegios estableciendo el campo Privileges.Enabled de la estructura TOKEN.
Sin embargo, desde Windows 10 v1607, el kernel ahora también comprueba el valor del campo Privileges.Present del Token.
El campo Privileges.Present del token es la lista de privilegios que SE PUEDEN habilitar para este token mediante la API AdjustTokenPrivileges.
Por lo tanto, los privilegios reales del TOKEN son ahora el campo de bits resultante de Privileges.Present & Privileges.Enabled.
Esto significa que el exploit en su estado actual ya no funciona desde Windows 10 v1607. Además, el exploit también se ve afectado por los cambios que ocurrieron en el pool desde Windows 19H1, con la llegada del montón segmentado (segment heap) en el kernel.
Encuentra trabajo actualizado sobre la explotación del desbordamiento de búfer del pool del kernel en este documento y diapositivas.