
Exploitation du noyau Windows pour CVE-2020-17057 utilisant des objets palette avec des pointeurs de données pendants, ciblant le contournement de l'isolation de type pour l'élévation de privilèges.
J'ai écrit cet exp basé sur ce blog(https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html),Mais j'ai fini avec seulement des objets palette avec un pointeur de données pendantes. À cause de l'isolation de type, je ne peux pas obtenir de primitives R/W arbitraires en utilisant des objets palette ou bitmap, Si vous avez un moyen d'obtenir des primitives R/W arbitraires ou de continuer à écrire cet exp, Veuillez me contacter, merci