
Exploit de kernel do Windows para CVE-2020-17057 usando objetos de paleta com ponteiros de dados pendentes, visando bypass de isolamento de tipo para escalada de privilégio.
Eu escrevi este exp baseado neste blog(https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html),Mas acabei apenas com objetos de paleta com ponteiro de dados pendente. Devido ao isolamento de tipo, não consigo obter primitivas R/W arbitrárias usando objetos de paleta ou bitmap. Se você tiver uma maneira de obter primitivas R/W arbitrárias ou continuar a escrever este exp, por favor entre em contato comigo, obrigado.