
POC para exploit do CVE-2011-1237
Este é um POC antigo para a CVE-2011-1237 no Windows 7 escrito em 2013. A vulnerabilidade foi descoberta por Tarjei Mandt (@kernelpool) e explicada em seu artigo Kernel Attacks through User-Mode Callbacks.
Várias coisas estão codificadas diretamente neste POC e ele chama a página Null, o que não funciona mais. O exploit é descrito em minha palestra A Look into the Windows Kernel.
A única coisa que o shellcode faz é disparar um breakpoint.