
Exploit d'élévation de privilèges locale pour CVE-2018-19320 ciblant les pilotes GIGABYTE (gdrv.sys) sur Windows 10 x64. Alloue et écrit de la mémoire noyau pour élever les privilèges à SYSTEM.
Exploit d'élévation de privilèges locaux de CVE-2018-19320. L'exploit utilise les fonctions exposées dans gdrv.sys qui permettent à un utilisateur de bas niveau d'allouer et d'écrire des données en mémoire pour élever les privilèges vers SYSTEM.
Testé sur : Windows 10 x64 21H1 (OS Build 1903.1165)

La vulnérabilité a été découverte par Diego Juarez
Avis : https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-of-privilege-vulnerabilities/