
write-what-where 및 increment 프리미티브를 사용하여 CVE-2018-8611(KTM UAF)을 악용하는 로컬 Windows 커널 권한 상승 익스플로잇입니다.
이것은 CVE-2018-8611에 대한 제 PoC 권한 상승 익스플로잇입니다. 저는 ost2 windows kernel exploitation 강좌를 공부하면서 이 익스플로잇을 작성했습니다. 강좌가 단계별 접근 방식을 취한다는 점과 제공되는 예제들이 정말 마음에 들었고, 그래서 이것은 익스플로잇의 제 나름의 버전입니다. 제공된 익스플로잇 코드를 복사하여 붙여넣지 않으려고 노력했고, 이상한 커널 버그를 디버깅하는 데 몇 시간을 허비해야 했지만, 어차피 끝낼 수 있다고 확신했기 때문에 계속 진행했습니다 :D
이 익스플로잇은 두 가지 방식을 구현합니다. PreviousMode 필드를 write 0 프리미티브로 덮어쓰는 더 간단한 방식과
increment 프리미티브 기법입니다. -w 플래그로 익스플로잇을 실행하면
write0 프리미티브를 사용하고, 그렇지 않으면 increment 프리미티브가 기본값입니다.