
CVE-2020-17057을 위한 Windows 커널 익스플로잇 - 매달린 데이터 포인터를 가진 팔레트 객체를 사용하여 유형 격리 우회를 통해 권한 상승을 목표로 함.
이 exp는 이 블로그(https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html)를 기반으로 작성했지만,결국 dangling data pointer가 있는 palette 객체만 얻을 수 있었습니다. 타입 isolation 때문에 palette나 bitmap 객체를 사용하여 arbitrary R/W primitives를 얻을 수 없습니다. 만약 arbitrary R/W primitives를 얻거나 이 exp를 계속 작성할 방법이 있다면,연락해 주세요,감사합니다.