该漏洞利用程序利用了最近修补的ws2ifsl.sys中的释放后使用漏洞CVE-2019-1215来实现本地权限提升。该漏洞利用程序针对Windows 10 19H1 (1901) x64,并演示了如何绕过kASLR、kCFG和SMEP。当以中等完整性权限执行漏洞利用程序时,成功利用会生成一个具有系统权限的新cmd.exe。
完整的漏洞分析和利用细节可以在 (https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/) 找到。