
Cet exploit utilise la vulnérabilité use-after-free récemment corrigée CVE-2019-1215 dans ws2ifsl.sys pour élever les privilèges localement. L'exploit cible Windows 10 19H1 (1901) x64 et montre comment contourner kASLR, kCFG et SMEP. Lors de l'exécution de l'exploit avec des privilèges d'intégrité moyenne, une exploitation réussie lance un nouveau cmd.exe avec des privilèges système.
L'analyse complète du bug et les détails de l'exploitation sont disponibles sur (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)