
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit
Un ringraziamento a @matteomalvica per avermi fatto così tante domande su questa vulnerabilità che mi ha costretto a scrivere un exploit per lui per l'ultima release di Windows 10 19041.264 senza KVA Shadow (cioè CPU non vulnerabili a Spectre) e senza VBS. Banale da adattare a versioni più vecchie di Windows (Matteo lo ha adattato alla 1709, guarda il suo post sul blog).
Su CPU vulnerabili a CVE-2018-3620 diventa complicato perché la tua ROP chain crescerà considerevolmente per rendere eseguibile il PML4, e finirai per sovrascrivere i cookie dello stack della funzione ntoskrnl dove "vuoi" tornare.
Crediti e advisory originale qui https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities