
Exploit de prueba de concepto para CVE-2014-4076 dirigido al controlador tcpip.sys de Windows Server 2003 para escalar privilegios de Administrador a SYSTEM. Escrito en C++.
Esta prueba de concepto está copiada directamente de su versión original en Python y reescrita en C++.
Este proyecto se compila con Visual Studio 2013 Update 4.
Solo los usuarios que estén en el grupo de Administradores pueden abrir el dispositivo y realizar controles de E/S, lo que significa el exploit solo eleva a Administradores a SYSTEM, y no ayuda en absoluto en un entorno de webshell.
Agradecimientos especiales a @KingsleyChen por su ayuda.