
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit
Agradecimentos a @matteomalvica por me fazer tantas perguntas sobre esta vulnerabilidade que me forçou a escrever um exploit para ele para a versão mais recente do Windows 10 19041.264 sem KVA Shadow (ou seja, CPUs não vulneráveis ao Specter) e sem VBS. Trivial de adaptar para versões antigas do Windows (Matteo adaptou para a 1709, confira o post no blog dele aqui).
Em CPUs vulneráveis a CVE-2018-3620 fica complicado porque sua ROP chain crescerá consideravelmente para tornar o PML4 executável, e você acabará sobrescrevendo stack cookies da função ntoskrnl onde você "quer" retornar.
Créditos e aviso original aqui https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities