在 Biostar RACING GT Evo 2.1.1905.1700 的 BS_RCIO64.sys 中发现了一个问题。低完整性进程可以打开该驱动程序的设备对象并发出 IOCTL,以读取或写入任意物理内存位置(或调用任意地址),从而导致任意代码执行。这与 0x226040、0x226044 和 0x226000 相关。
我记得曾对这个特定漏洞进行过研究,认为它不可能被利用。好吧,如果我当时分析的是正确的 IO 控制码函数,那个分析确实成立。不用说,我错得不能再离谱了。
到明天下午,这将变成一个可正常工作的漏洞利用程序。