
CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Эксплойт
Особая благодарность @matteomalvica за то, что он задал мне так много вопросов об этой уязвимости, что это вынудило меня написать для него эксплойт для последней версии Windows 10 19041.264 без KVA Shadow (т.е. для процессоров, не уязвимых к Spectre) и без VBS. Тривиально адаптируется к более старым версиям Windows (Маттео адаптировал его к 1709, смотрите его пост в блоге).
На процессорах, уязвимых к CVE-2018-3620, всё становится сложнее, потому что ваша ROP-цепочка значительно разрастётся, чтобы сделать PML4 исполняемым, и в итоге вы перезапишете stack cookies функции ntoskrnl, куда вы «хотите» вернуться.
Благодарности и оригинальный advisory здесь: https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities