
Exploit locale di escalation dei privilegi del kernel Windows per CVE-2018-8611 (UAF su KTM) tramite primitive write-what-where e di incremento.
Questo è il mio exploit PoC di elevazione dei privilegi per CVE-2018-8611, ho scritto questo exploit mentre studiavo il corso ost2 di exploitation del kernel di Windows mi è piaciuto molto il corso e il modo in cui affronta le cose passo dopo passo e gli esempi che fornisce, e quindi questa è la mia versione personale dell'exploit ho cercato di non copiare e incollare il codice dell'exploit fornito, e anche se ho dovuto passare ore a fare debug di strani bug del kernel, ero sicuro che sarei riuscito a finirlo comunque, quindi ho continuato :D
Questo exploit implementa entrambe le modalità: il modo più semplice sovrascrivendo il campo PreviousMode usando
la primitiva write 0, e la tecnica della primitiva di incremento. Se esegui l'exploit con -w
userà la primitiva write0, altrimenti la primitiva di incremento è quella predefinita.