
CVE-2020-17057 के लिए विंडोज कर्नेल शोषण, जो हैंगिंग डेटा पॉइंटर्स के साथ पैलेट ऑब्जेक्ट्स का उपयोग करता है, विशेषाधिकार वृद्धि के लिए प्रकार अलगाव बाईपास को लक्षित करता है।
मैंने इस exp को इस blog के आधार पर लिखा है (https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html), लेकिन मेरे पास अंत में केवल डैंगलिंग डेटा पॉइंटर वाले पैलेट ऑब्जेक्ट्स हैं। टाइप आइसोलेशन के कारण, मैं पैलेट या बिटमैप ऑब्जेक्ट्स का उपयोग करके मनमानी R/W प्रिमिटिव्स प्राप्त नहीं कर सकता। यदि आपके पास मनमानी R/W प्रिमिटिव्स प्राप्त करने या इस exp को जारी रखने का कोई तरीका है, तो कृपया मुझसे संपर्क करें, धन्यवाद।