
Exploit del kernel di Windows per CVE-2020-17057 che utilizza oggetti palette con puntatori dati dangling, mirando al bypass dell'isolamento dei tipi per l'escalation dei privilegi.
Ho scritto questo exp basandomi su questo blog(https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html),ma alla fine ho ottenuto solo oggetti palette con puntatori dati dangling. A causa dell'isolamento dei tipi, non posso ottenere primitive arbitrarie R/W utilizzando oggetti palette o bitmap,Se hai un modo per ottenere primitive arbitrarie R/W o continuare a scrivere questo exp,Per favore contattami,grazie