
Windows 2k3 tcpip.sys Élévation de privilèges
Cette preuve de concept est directement copiée depuis sa version python originale et réécrite en C++.
Ce projet est compilé avec Visual Studio 2013 Update 4.
Seuls les utilisateurs du groupe Administrateurs peuvent ouvrir le périphérique et effectuer des contrôles d'E/S, ce qui signifie l'exploit ne fait qu'élever les Administrateurs vers SYSTEM, et n'aide en rien dans un environnement webshell.
Remerciements particuliers à @KingsleyChen pour son aide.