
CVE-2016-0040 Exploit de escalada de privilegios para la vulnerabilidad de notificación de recepción de WMI (x86-64)
CVE-2016-0040 Este exploit se basa en el proyecto de 32 bits de SMMRootkit (https://github.com/Rootkitsmm/cve-2016-0040), que hace que esta vulnerabilidad provoque un BSoD con todas las 'a' en RCX y las 'B' en RAX. Se portó a Windows 7 SP1 de 64 bits y no utiliza la instrucción "mov [rcx+06h], rax" para la explotación de la etapa inicial, sino la instrucción "mov [rdx+8h], rdx" para colocar un puntero de autorreferencia en la variable pvScan0 de un bitmap. Para limpiar las corrupciones por efectos secundarios, se asignaron 4096 bitmaps en el heap de win32k, lo que hizo que las direcciones de la corrupción en el bitmap objetivo fueran predecibles para poder restaurarlas. Para construir las primitivas de lectura/escritura, se hizo referencia al trabajo de Core Security, "Abusing GDI for Ring0 Exploit Primitives" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives), pero se construyeron bitmaps Manager y Worker que podrían utilizarse para realizar el robo de tokens del proceso del sistema.