
Exploits para CVE-2017-6008, um overflow de buffer no pool do kernel que leva à escalada de privilégios.
O CVE-2017-6008 é uma vulnerabilidade na verificação do HitmanPro que permite escalada de privilégios ao explorar um estouro de buffer do pool do kernel. Os exploits aqui usam o ataque Quota Process Pointer Overwrite, conforme descrito no artigo de Tarjei Mandt
Além disso, os exploits usam a minha biblioteca Pool sprayer
Você pode encontrar um artigo detalhado sobre o exploit para Windows 7 aqui.
Esta versão usa outra vulnerabilidade no driver hitmanpro37.sys, uma leitura fora dos limites (Out-Of-Bounds), que usamos para vazar o Pool Cookie. Esse vazamento nos permite usar exatamente o mesmo ataque no Windows 10.
Você pode encontrar um artigo detalhado sobre o exploit no Windows 10 aqui.
O exploit usava uma técnica descrita por Cesar Cerrudo em 2012 para elevar seus privilégios, definindo o campo Privileges.Enabled da estrutura TOKEN.
No entanto, desde o Windows 10 v1607, o kernel agora também verifica o valor do campo Privileges.Present do Token.
O campo Privileges.Present do token é a lista de privilégios que PODEM ser habilitados para este token, usando a API AdjustTokenPrivileges.
Portanto, os privilégios reais do TOKEN são agora o bitfield resultante de Privileges.Present & Privileges.Enabled.
Isso significa que o exploit neste estado atual não funciona mais desde o Windows 10 v1607. Além disso, o exploit também é quebrado pelas mudanças que ocorreram no pool desde o Windows 19H1, com a chegada do segment heap no kernel.
Encontre trabalhos atualizados sobre a exploração de estouro de buffer do pool do kernel neste artigo e slides.