该存储库包含使用称为对齐块混淆的漏洞利用技术的PoC漏洞利用。有关该技术的详细信息,请参见。
此漏洞利用Windows内核堆中的堆溢出将其特权从“低”提升为“系统”。
这项研究
该研究的目的是为内核池中的堆溢出漏洞开发一种通用漏洞利用程序。
利用堆溢出时,易受攻击对象(一个溢出)的大小很重要,因为它将影响在何处以及如何对其进行分配。同样,出于相同的原因,将在其中分配池的类型也很重要。
这就是为什么一般而言,漏洞利用必须:
在两种主要的池类型PagedPool和NonPagedPoolNx中都可以