
このGithubリポジトリには、最近パッチされた win32kfull!bFill 脆弱性のエクスプロイトが含まれています。PaletteまたはBitmapエクスプロイトを実行すると、影響を受けるシステム上でSYSTEM権限が得られます。このエクスプロイトは、Creators Update適用済みのWindows 10 x64 (ビルド15063.540) で正常に動作するはずです。これは、Microsoftの9月の更新プログラムがリリースされる前の最新版Win10です。
Visual Studioソリューションには、3つのエクスプロイトが含まれています:
また、この「Wild」プールベースのオーバーフローの悪用について詳しく説明したブログ記事も公開しています。