
CVE-2019-1215에 대한 로컬 권한 상승 익스플로잇, Windows 10 19H1 x64에서 ws2ifsl.sys의 use-after-free 취약점을 이용하여 kASLR, kCFG, SMEP를 우회하고 시스템 셸을 생성합니다.
이 익스플로잇은 최근 패치된 ws2ifsl.sys의 use-after-free 취약점(CVE-2019-1215)을 이용하여 로컬 권한 상승을 달성합니다. 이 익스플로잇은 Windows 10 19H1 (1901) x64를 대상으로 하며, kASLR, kCFG 및 SMEP를 우회하는 방법을 보여줍니다. 중간 무결성 권한으로 익스플로잇을 실행하면, 성공적으로 익스플로잇되면 시스템 권한을 가진 새로운 cmd.exe가 생성됩니다.
전체 버그 분석 및 익스플로잇 세부 정보는 (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)에서 확인할 수 있습니다.