
Questo exploit utilizza la vulnerabilità use-after-free recentemente corretta CVE-2019-1215 in ws2ifsl.sys per ottenere l'escalation dei privilegi locali. L'exploit ha come target Windows 10 19H1 (1901) x64 e dimostra come aggirare kASLR, kCFG e SMEP. Quando l'exploit viene eseguito con privilegi di integrità media, lo sfruttamento riuscito genera una nuova cmd.exe con privilegi di sistema.
L'analisi completa del bug e i dettagli dello sfruttamento sono disponibili all'indirizzo (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)