
CVE-2020-17057のWindowsカーネルエクスプロイト。ダングリングデータポインタを持つパレットオブジェクトを使用し、権限昇格のためのタイプ分離バイパスを標的とします。
このブログ(https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html)を参考にしてこのexpを作成しました。しかし、結局ダングリングデータポインタを持つパレットオブジェクトしか得られませんでした。 型の分離のため、パレットやビットマップオブジェクトを使用しても任意のR/Wプリミティブを取得できません。任意のR/Wプリミティブを取得する方法や、このexpの続きを書く方法を ご存知でしたら、ご連絡ください。よろしくお願いします。