
Exploit local d'élévation de privilèges du noyau Windows pour CVE-2018-8611 (KTM UAF) utilisant des primitives de type write-what-where et d'incrémentation.
Ceci est mon exploit PoC d'élévation de privilèges pour CVE-2018-8611, J'ai écrit cet exploit en étudiant le cours ost2 d'exploitation du noyau Windows J'ai vraiment apprécié le cours et la manière dont il adopte une approche étape par étape ainsi que les exemples qu'il fournit, et voici donc ma propre version de l'exploit J'ai essayé de ne pas copier-coller le code de l'exploit fourni, et même si j'ai dû passer des heures à déboguer d'étranges bugs du noyau, j'étais sûr que j'allais le terminer de toute façon, alors j'ai continué :D
Cet exploit implémente les deux méthodes : la méthode la plus simple consiste à écraser le champ PreviousMode à l'aide de
la primitive write 0, et la technique de la primitive d'incrément. Si vous exécutez juste l'exploit avec -w,
il utilisera la primitive write0 ; sinon, la primitive d'incrément est utilisée par défaut.