
Escalada de privilegios en Windows 2k3 tcpip.sys
Esta prueba de concepto está copiada directamente de su versión original en Python y reescrita en C++.
Este proyecto se compila con Visual Studio 2013 Update 4.
Solo los usuarios que estén en el grupo de Administradores pueden abrir el dispositivo y realizar controles de E/S, lo que significa el exploit solo eleva a Administradores a SYSTEM, y no ayuda en absoluto en un entorno de webshell.
Agradecimientos especiales a @KingsleyChen por su ayuda.