
CVE-2016-0040 विशेषाधिकार वृद्धि शोषण WMI Receive Notification भेद्यता के लिए (x86-64)
CVE-2016-0040 यह एक्सप्लॉइट SMMRootkit के 32Bit प्रोजेक्ट (https://github.com/Rootkitsmm/cve-2016-0040) पर आधारित है, जो इस कमजोरी को RCX में सभी 'a' और RAX में 'B' के साथ BSoD ट्रिगर करने का कारण बनता है। इसे 64Bit Windows 7 SP1 में पोर्ट किया गया और यह प्रारंभिक चरण के शोषण के लिए "mov [rcx+06h], rax" निर्देश का उपयोग नहीं करता, बल्कि "mov [rdx+8h], rdx" निर्देश का उपयोग करता है ताकि बिटमैप के pvScan0 वेरिएबल में एक स्व-संदर्भित पॉइंटर रखा जा सके। साइड-इफेक्ट भ्रष्टाचारों को साफ करने के लिए win32k हीप के 4096 बिटमैप आवंटित किए गए, जिससे लक्ष्य बिटमैप में भ्रष्टाचार के पतों का अनुमान लगाया जा सके और उन्हें बहाल किया जा सके। रीड/राइट प्रिमिटिव बनाने के लिए Core Security के "Abusing GDI for Ring0 Exploit Primitives" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives) का संदर्भ लिया गया, लेकिन मैनेजर और वर्कर बिटमैप बनाए गए जिनका उपयोग सिस्टम प्रोसेस टोकन चुराने के लिए किया जा सकता है।