
Prova de conceito de exploração para CVE-2014-4076 direcionada ao driver tcpip.sys do Windows Server 2003 para elevar privilégios de Administrador para SYSTEM. Escrito em C++.
Esta prova de conceito foi copiada diretamente de sua versão original em python e reescrita em C++.
Este projeto foi compilado com Visual Studio 2013 Update 4.
Apenas usuários no grupo Administradores podem abrir o dispositivo e realizar controles de IO, o que significa o exploit apenas eleva Administradores para SYSTEM, e não ajuda em um ambiente de webshell de forma alguma.
Agradecimentos especiais a @KingsleyChen pela ajuda.