
CVE-2011-1237 익스플로잇 POC
2013년에 작성된 Windows 7용 CVE-2011-1237의 오래된 POC입니다. 이 취약점은 Tarjei Mandt(@kernelpool)가 발견했으며, 그의 논문 Kernel Attacks through User-Mode Callbacks에서 설명되었습니다.
이 POC에는 여러 항목이 하드코딩되어 있으며, 더 이상 작동하지 않는 Null 페이지를 호출합니다. 이 익스플로잇은 제 발표 A Look into the Windows Kernel에서 설명되었습니다.
셸코드가 수행하는 유일한 작업은 중단점을 트리거하는 것입니다.