
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit
Merci à @matteomalvica de m'avoir posé autant de questions sur cette vulnérabilité, ce qui m'a obligé à écrire un exploit pour lui pour la dernière version de Windows 10 19041.264 sans KVA Shadow (c'est-à-dire les processeurs non vulnérables à Spectre) et sans VBS. Trivial à adapter aux anciennes versions de Windows (Matteo l'a adapté à la 1709, consultez son article).
Sur les processeurs vulnérables à CVE-2018-3620, cela devient délicat car votre chaîne ROP va considérablement s'allonger pour rendre la PML4 exécutable, et vous finirez par écraser les cookies de pile de la fonction ntoskrnl où vous « voulez » revenir.
Crédits et avis de sécurité original ici : https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities