
# Exploit de escalada de privilégios no kernel do Windows de 64 bits para CVE-2016-0040 (vulnerabilidade de notificação de recebimento do WMI) usando manipulação de bitmap GDI para roubo de token.
CVE-2016-0040 Este exploit se baseia no projeto 32Bits do SMMRootkit (https://github.com/Rootkitsmm/cve-2016-0040), que faz com que esta vulnerabilidade dispare um BSoD com todos os 'a' em RCX e 'B' em RAX. Ele foi portado para Windows 7 SP1 de 64 Bits e não usa a instrução "mov [rcx+06h], rax" para a exploração do estágio inicial, mas sim a instrução "mov [rdx+8h], rdx" para colocar um ponteiro autorreferenciado na variável pvScan0 de um bitmap. Para limpar as corrupções de efeitos colaterais, bitmaps de 4096 do heap do win32k foram alocados, o que tornou os endereços de corrupção no bitmap alvo previsíveis para que pudessem ser restaurados. Para construir as primitivas de leitura/escrita, foi referenciado o artigo "Abusing GDI for Ring0 Exploit Primitives" da Core Security (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives), mas foram construídos bitmaps Manager e Worker que pudessem ser usados para realizar roubo de token do processo do sistema.