
CVE-2018-8611 (KTM UAF) के लिए स्थानीय Windows कर्नेल विशेषाधिकार वृद्धि शोषण, जो write-what-where और increment प्रिमिटिव का उपयोग करता है।
यह CVE-2018-8611 के लिए मेरा PoC विशेषाधिकार वृद्धि एक्सप्लॉइट है, मैंने यह एक्सप्लॉइट ost2 windows kernel exploitation कोर्स पढ़ते समय लिखा था। मुझे कोर्स बहुत पसंद आया और यह कि यह चरण-दर-चरण दृष्टिकोण अपनाता है और वे जो उदाहरण देते हैं, और इसलिए यह एक्सप्लॉइट का मेरा अपना संस्करण है। मैंने दिए गए एक्सप्लॉइट कोड को कॉपी-पेस्ट न करने की कोशिश की, और हालाँकि मुझे अजीब कर्नेल बग्स को डिबग करने में घंटों लगाने पड़े, लेकिन मुझे पक्का था कि मैं इसे पूरा करूँगा, फिर भी मैं चलता रहा :D
यह एक्सप्लॉइट दोनों तरीकों को लागू करता है: सरल तरीका PreviousMode फ़ील्ड को ओवरराइट करके,
write 0 प्रिमिटिव का उपयोग करना, और इंक्रीमेंट प्रिमिटिव तकनीक; यदि आप एक्सप्लॉइट को -w के साथ चलाते हैं,
यह write0 प्रिमिटिव का उपयोग करेगा, अन्यथा इंक्रीमेंट प्रिमिटिव डिफ़ॉल्ट है।