"Win32k не может правильно обрабатывать объекты в памяти. "
"запустить произвольный код в режиме ядра. "
"Чтобы воспользоваться этой уязвимостью, злоумышленнику сначала необходимо войти в систему. "
И Вишенка на торте "exploit.exe “net user имя_пользователя новый_пароль”" - ГДЕ EXE, PoC твой? Чем и как компилил, Где Профит?
Ни тебе Proof-of-Concept.
Ни тебе разбор дампа памяти и понимание куда уходит мемлик, В стэк? В кучу?! Какие Syscall'ы провоцируют? Драйвер - драйверу рознь. Самый тупейший драйвер, может только опкоды передает на устройство и считывает их?
"запустить произвольный код в режиме ядра. "
"Чтобы воспользоваться этой уязвимостью, злоумышленнику сначала необходимо войти в систему. "
И Вишенка на торте "exploit.exe “net user имя_пользователя новый_пароль”" - ГДЕ EXE, PoC твой? Чем и как компилил, Где Профит?
Ни тебе Proof-of-Concept.
Ни тебе разбор дампа памяти и понимание куда уходит мемлик, В стэк? В кучу?! Какие Syscall'ы провоцируют? Драйвер - драйверу рознь. Самый тупейший драйвер, может только опкоды передает на устройство и считывает их?
Комментарии
15