这是我为 CVE-2018-8611 编写的 PoC 提权漏洞利用, 我在学习 ost2 windows 内核利用课程时写下了这个漏洞利用。 我非常喜欢这门课程,以及它循序渐进的教学方式和所提供的示例, 所以这是我自己的版本。我尽量不照搬课程提供的利用代码, 尽管不得不花几个小时调试各种奇怪的内核 bug, 但我确信自己无论如何都会完成它,所以我一直坚持了下来 :D
该漏洞利用实现了两种方式:较简单的方式是通过 write 0 原语覆盖 PreviousMode 字段,
以及递增原语技术。如果你使用 -w 参数运行该漏洞利用,
它将使用 write0 原语,否则默认使用递增原语。