
Prueba de concepto pública para CVE-2021-31727 y CVE-2021-31728 que demuestra lectura/escritura de disco sin restricciones y ejecución arbitraria de código en anillo 0 en los controladores zam64.sys y zam32.sys.
Expone capacidades de lectura/escritura de disco sin restricciones.
Expone ejecución arbitraria de código en ring 0 directamente.

Lima X ayudó con la idea de SystemBigPoolInformation.