
Exploit del kernel de Windows para CVE-2020-17057 usando objetos palette con punteros de datos colgantes, dirigido a la elusión del aislamiento de tipos para escalada de privilegios.
Escribí este exp basado en este blog(https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html),Pero terminé solo con objetos de palette con punteros de datos colgantes. Debido al aislamiento de tipos, no puedo obtener primitivas arbitrarias de R/W usando objetos palette o bitmap. Si tienes una forma de obtener primitivas arbitrarias de R/W o continuar escribiendo este exp, por favor contáctame, gracias.