
Exploits para la vulnerabilidad win32kfull!bFill en Win10 x64 RS2 usando técnicas de Bitmap o Palette
Este repositorio de Github contiene exploits para la vulnerabilidad win32kfull!bFill recientemente parcheada. Ejecutar el exploit de Palette o de Bitmap te otorgará privilegios de SYSTEM en el sistema afectado. Los exploits deberían funcionar bien en Windows 10 x64 con la Actualización de Creadores, compilación 15063.540 (la versión más reciente de Win10 antes del lanzamiento de las Actualizaciones de Septiembre de Microsoft).
La solución de Visual Studio contiene tres exploits:
También publicamos una entrada de blog que detalla la explotación de este desbordamiento de Pool "salvaje".