
CVE-2017-6008 के लिए शोषण, एक कर्नेल पूल बफर ओवरफ्लो जो विशेषाधिकार वृद्धि की ओर ले जाता है।
CVE-2017-6008, HitmanPro स्कैन में एक कमजोरी है जो कर्नेल पूल बफर ओवरफ़्लो का शोषण करके विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देती है। यहाँ दिए गए एक्सप्लॉइट्स, Tarjei Mandt के पेपर में वर्णित कोटा प्रोसेस पॉइंटर ओवरराइट हमले का उपयोग करते हैं।
इसके अलावा, ये एक्सप्लॉइट्स मेरी Pool sprayer लाइब्रेरी का उपयोग करते हैं।
आप Windows 7 एक्सप्लॉइट पर एक विस्तृत पेपर यहाँ पा सकते हैं।
यह संस्करण hitmanpro37.sys ड्राइवर में एक अन्य कमजोरी, आउट-ऑफ-बाउंड्स रीड का उपयोग करता है, जिसका उपयोग हम पूल कुकी (Pool Cookie) को लीक करने के लिए करते हैं। यह लीक हमें Windows 10 पर भी उसी हमले का उपयोग करने की अनुमति देता है।
आप Windows 10 पर एक्सप्लॉइट का विस्तृत पेपर यहाँ पा सकते हैं।
एक्सप्लॉइट ने 2012 में Cesar Cerrudo द्वारा वर्णित एक तकनीक का उपयोग किया, जिसमें TOKEN संरचना के Privileges.Enabled फ़ील्ड को सेट करके विशेषाधिकार बढ़ाए गए।
हालांकि, Windows 10 v1607 के बाद से, कर्नेल अब टोकन के Privileges.Present फ़ील्ड के मान की भी जाँच करता है।
टोकन का Privileges.Present फ़ील्ड उन विशेषाधिकारों की सूची है जिन्हें इस टोकन के लिए AdjustTokenPrivileges API का उपयोग करके सक्षम किया जा सकता है।
इसलिए अब TOKEN का वास्तविक विशेषाधिकार Privileges.Present & Privileges.Enabled के परिणामस्वरूप बिटफ़ील्ड है।
इसका मतलब है कि इस वर्तमान स्थिति में एक्सप्लॉइट Windows 10 v1607 के बाद से काम नहीं करता है। इसके अलावा, Windows 19H1 के बाद पूल में हुए बदलावों के कारण, कर्नेल में सेगमेंट हीप (segment heap) के आगमन के साथ, एक्सप्लॉइट भी टूट गया है।
पूल कर्नेल बफर ओवरफ़्लो शोषण पर अद्यतन कार्य इस पेपर और स्लाइड्स में पाएं।