
Exploit local de escalonamento de privilégios no kernel do Windows para CVE-2018-8611 (KTM UAF) usando primitivas write-what-where e incremento.
Este é o meu exploit PoC de escalada de privilégios para o CVE-2018-8611, escrevi este exploit enquanto estudava o curso de exploração de kernel do Windows da ost2 Gostei muito do curso e de como ele adota uma abordagem passo a passo e dos exemplos que fornece, e então esta é a minha própria versão do exploit. Tentei não copiar e colar o código do exploit fornecido e, embora tenha passado horas depurando bugs estranhos de kernel, eu tinha certeza de que terminaria de qualquer forma, então continuei :D
Este exploit implementa ambas as formas: a mais simples, sobrescrevendo o campo PreviousMode usando
a primitiva write 0, e a técnica de primitiva de incremento. Se você executar o exploit com -w,
ele usará a primitiva write0, caso contrário, a primitiva de incremento é o padrão.