
CVE-2019-1215 के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, ws2ifsl.sys में use-after-free दोष, जो kASLR, kCFG, और SMEP बाईपास के साथ Windows 10 19H1 x64 को लक्षित करता है।
यह एक्सप्लॉइट हाल ही में पैच किए गए ws2ifsl.sys में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता CVE-2019-1215 का उपयोग करके स्थानीय विशेषाधिकार वृद्धि प्राप्त करता है। यह एक्सप्लॉइट Windows 10 19H1 (1901) x64 को लक्षित करता है और प्रदर्शित करता है कि kASLR, kCFG और SMEP को कैसे बायपास किया जाए। जब मध्यम अखंडता विशेषाधिकारों के साथ निष्पादित किया जाता है, तो सफल शोषण सिस्टम विशेषाधिकारों के साथ एक नया cmd.exe प्रारंभ करता है।
पूर्ण बग विश्लेषण और शोषण विवरण (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/) पर पाया जा सकता है।