
Эксплойт для ядра Windows для CVE-2020-17057, использующий объекты палитры с висячими указателями данных, нацеленный на обход изоляции типов для повышения привилегий.
Я написал этот эксплойт на основе этого блога(https://blogs.360.cn/post/CVE-2020-17057%20detail%20and%20exploit.html),но в итоге получил только объекты палитры с висячим указателем данных. Из-за изоляции типов я не могу получить произвольные примитивы чтения/записи с помощью объектов палитры или растровых изображений. Если у вас есть способ получить произвольные примитивы чтения/записи или продолжить написание этого эксплойта, пожалуйста, свяжитесь со мной. Спасибо.