
Эксплойт локального повышения привилегий в ядре Windows для CVE-2018-8611 (KTM UAF), использующий примитивы write-what-where и increment.
Это мой PoC-эксплойт для повышения привилегий через CVE-2018-8611, я написал его, изучая курс ost2 по эксплуатации ядра Windows. Мне очень понравился курс — его пошаговый подход и примеры, которые в нём приводятся, — поэтому это моя собственная версия эксплойта. Я старался не копировать код эксплойта, предоставленный в курсе, и хотя мне пришлось потратить часы на отладку странных багов ядра, я был уверен, что всё равно доведу дело до конца, поэтому продолжал :D
Этот эксплойт реализует оба способа: более простой — перезапись поля PreviousMode с помощью
примитива write 0, а также технику примитива инкремента. Если запустить эксплойт с -w,
будет использоваться примитив write0, в противном случае по умолчанию используется примитив инкремента.