
CVE-2016-0040 Эксплойт для повышения привилегий для уязвимости уведомлений приема WMI (x86-64)
CVE-2016-0040 Эта эксплуатация основана на 32-битном проекте SMMRootkit (https://github.com/Rootkitsmm/cve-2016-0040), который заставляет эту уязвимость вызывать BSoD со всеми 'a' в RCX и 'B' в RAX. Он был портирован на 64-битную Windows 7 SP1 и не использует инструкцию "mov [rcx+06h], rax" для начального этапа эксплуатации, а вместо этого инструкцию "mov [rdx+8h], rdx" для размещения самореферентного указателя в переменную pvScan0 битмапа. Для очистки от побочных повреждений в куче win32k было выделено 4096 битмапов, что сделало адреса повреждений в целевом битмапе предсказуемыми, чтобы их можно было восстановить. Для построения примитивов чтения/записи была использована работа Core Security "Abusing GDI for Ring0 Exploit Primitives" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives), но были созданы битмапы Manager и Worker, которые могли использоваться для кражи токенов системных процессов.