
Windows 2k3 tcpip.sys Escalation dei privilegi
Questa proof of concept è stata copiata direttamente dalla sua versione Python originale e riscritta in C++.
Questo progetto è stato compilato con Visual Studio 2013 Update 4.
Solo gli utenti del gruppo Administrators possono aprire il dispositivo ed eseguire controlli IO, il che significa l'exploit eleva solo gli Administrator a SYSTEM e non aiuta affatto in un ambiente webshell.
Un ringraziamento speciale a @KingsleyChen per l'aiuto.