
Exploit per la vulnerabilità win32kfull!bFill su Win10 x64 RS2 utilizzando le tecniche Bitmap o Palette
Questo repository Github contiene exploit per la vulnerabilità win32kfull!bFill recentemente corretta. Eseguire l'exploit Palette o Bitmap vi darà privilegi SYSTEM sul sistema interessato. Gli exploit dovrebbero funzionare correttamente su Windows 10 x64 con Creators Update, build 15063.540 (ultima versione di Win10 prima del rilascio degli aggiornamenti di settembre di Microsoft).
La soluzione Visual Studio contiene tre exploit:
Abbiamo anche pubblicato un post sul blog che entra nel dettaglio dello sfruttamento di questo overflow di pool "selvaggio".