
Эксплойты для уязвимости win32kfull!bFill на Win10 x64 RS2 с использованием техник Bitmap или Palette
Этот репозиторий GitHub содержит эксплоиты для недавно исправленной уязвимости win32kfull!bFill. Запуск эксплоита с использованием Palette или Bitmap даст вам привилегии SYSTEM на уязвимой системе. Эксплоиты должны работать на Windows 10 x64 с обновлением Creators Update, сборка 15063.540 (последняя версия Win10 до выхода сентябрьских обновлений Microsoft).
Решение Visual Studio содержит три эксплоита:
Мы также опубликовали запись в блоге, в которой подробно рассматривается эксплуатация этого «дикого» переполнения на основе пула.