
CVE-2021-40449 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NtGdiResetDC में विंडोज कर्नेल का उपयोग-के-बाद-मुक्त (use-after-free) दोष है, जो उपयोगकर्ता-स्थान मेमोरी आवंटन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) का प्रदर्शन करता है।
CVE-2021-40449 के लिए एक POC।
केवल 1809 पर परीक्षण किया गया, कोड थोड़ा कच्चा है, लेकिन यह मेरे लिए एक अच्छा अनुभव है।
ThreadName विधि का उपयोग करने के बजाय, उपयोगकर्ता-स्थान मेमोरी आवंटन का उपयोग किया जाता है।