
POC pour l'exploitation de CVE-2011-1237
Ceci est un ancien POC pour CVE-2011-1237 sur Windows 7 écrit en 2013. La vulnérabilité a été découverte par Tarjei Mandt (@kernelpool) et expliquée dans son article Kernel Attacks through User-Mode Callbacks.
Plusieurs choses sont codées en dur dans ce POC et il appelle la page Null, ce qui ne fonctionne plus. L'exploit est décrit dans ma conférence A Look into the Windows Kernel.
La seule chose que fait le shellcode est de déclencher un point d'arrêt.