
Локальный эксплойт повышения привилегий для CVE-2019-1215, use-after-free в ws2ifsl.sys на Windows 10 19H1 x64, обходящий kASLR, kCFG и SMEP для запуска системной оболочки.
Этот эксплойт использует недавно исправленную уязвимость использования после освобождения (use after free) CVE-2019-1215 в ws2ifsl.sys для повышения локальных привилегий. Эксплойт нацелен на Windows 10 19H1 (1901) x64 и демонстрирует, как обойти kASLR, kCFG и SMEP. При выполнении эксплойта с привилегиями среднего уровня целостности, успешная эксплуатация запускает новый cmd.exe с системными привилегиями.
Полный анализ ошибки и детали эксплуатации можно найти по адресу (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/)