
Prova de conceito de exploit para CVE-2021-40449, um use-after-free no kernel do Windows em NtGdiResetDC, demonstrando escalonamento de privilégios via alocação de memória no espaço do usuário.
Um POC para CVE-2021-40449.
Testado apenas no 1809, o código é um pouco bruto, mas foi uma boa experiência para mim.
Em vez de usar o método ThreadName, é utilizada a alocação de memória no espaço do usuário.