
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit
Gracias a @matteomalvica por hacerme tantas preguntas sobre esta vulnerabilidad que me obligaron a escribir un exploit para él para la última versión de Windows 10 19041.264 sin KVA Shadow (es decir, CPUs no vulnerables a Specter) y sin VBS. Es trivial adaptarlo a versiones anteriores de Windows (Matteo lo adaptó a 1709, consulta su publicación en el blog).
En CPUs vulnerables a CVE-2018-3620 se vuelve complicado porque tu cadena ROP crecerá considerablemente para hacer ejecutable el PML4, y terminarás sobrescribiendo cookies de pila de la función ntoskrnl a la que "quieres" retornar.
Créditos y aviso original aquí https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities