
Exploit de escalonamento de privilégio local para CVE-2019-1215, um use-after-free em ws2ifsl.sys no Windows 10 19H1 x64, ignorando kASLR, kCFG e SMEP para gerar um shell de sistema.
Este exploit usa a vulnerabilidade use-after-free recentemente corrigida CVE-2019-1215 em ws2ifsl.sys para obter escalonamento de privilégio local. O exploit tem como alvo o Windows 10 19H1 (1901) x64 e demonstra como contornar kASLR, kCFG e SMEP. Ao executar o exploit com privilégios de integridade média, a exploração bem-sucedida gera um novo cmd.exe com privilégios de sistema.
A análise completa do bug e detalhes de exploração podem ser encontrados em (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)