
Proof of concept for CVE-2021-27965 (Stack-based Buffer Overflow)
Prova de conceito para CVE-2021-27965 (Buffer Overflow baseado em pilha)
NOTA: Provavelmente não atualizarei mais isto (ainda existe a chance de eu terminar). Atualmente tenho a capacidade de sobrescrever limpiamente o ponteiro de instrução, mas acredito que isso é suficiente para provar que tenho a habilidade necessária para explorar pelo menos um driver de dispositivo do kernel fácil, mas do mundo real. Pesquisarei o outro exploit do CVE-2021-27965 para dicas sobre como corrigir isto.
A razão pela qual não terminei? Preciso usar um shellcode de roubo de token específico para evitar crash, o que exigiria reescrever a maior parte do exploit (o que não quero fazer).