
Exploits pour la vulnérabilité win32kfull!bFill sur Win10 x64 RS2 utilisant les techniques Bitmap ou Palette
Ce dépôt GitHub contient des exploits pour la vulnérabilité win32kfull!bFill récemment corrigée. L'exécution de l'exploit Palette ou Bitmap vous donnera les privilèges SYSTEM sur le système affecté. Les exploits devraient fonctionner correctement sur Windows 10 x64 avec Creators Update, build 15063.540 (dernière version de Win10 avant la publication des mises à jour de septembre de Microsoft).
La solution Visual Studio contient trois exploits :
Nous avons également publié un article de blog qui détaille l'exploitation de ce débordement de pool "sauvage".