1. 簡介 主要內(nèi)容:分析現(xiàn)有的 exploitation stabilization 技術(shù),回答以下問題:(1)野外最常用的利用穩(wěn)定技術(shù)是什么?(2)漏洞專家對(duì)這些技術(shù)的觀...
1. 簡介 主要內(nèi)容:分析現(xiàn)有的 exploitation stabilization 技術(shù),回答以下問題:(1)野外最常用的利用穩(wěn)定技術(shù)是什么?(2)漏洞專家對(duì)這些技術(shù)的觀...
影響版本:Linux 5.8~5.17-rc7 5.17-rc8已修補(bǔ) / 5.16.15已修補(bǔ)。評(píng)分只有 7.1 分。 測試版本:Linux-5.16.14(利用失敗...
影響版本:Linux 2.1.94~v5.13.12。 v5.13.13 版本已修補(bǔ),漏洞存在了16年,2005年 commit-1da177e4c3f[https://gi...
@c52cf7603056 我的環(huán)境也跑不通不?
【kernel exploit】CVE-2017-7308 AF_PACKET 環(huán)形緩沖區(qū)溢出漏洞影響版本:Linux-v4.10.6 由syzkaller發(fā)現(xiàn)。實(shí)際v4.10.10未修復(fù),v4.10.11已修復(fù)。 測試版本:Linux-v4.10.6 測試環(huán)境下載地址...
文章首發(fā)于安全客:CVE-2021-22555 2字節(jié)堆溢出寫0漏洞提權(quán)分析[https://www.anquanke.com/post/id/254027] 影響版本:Li...
文章首發(fā)于安全客:CVE-2017-6074 DCCP擁塞控制協(xié)議Double-Free提權(quán)分析[https://www.anquanke.com/post/id/25347...
感謝!已更正
【課程筆記】南大軟件分析課程3——數(shù)據(jù)流分析應(yīng)用(課時(shí)3/4)目錄: 數(shù)據(jù)流分析總覽 預(yù)備知識(shí) Reaching Definitions Analysis (may analysis) Live Variables Analysis (...
影響版本:Linux v4.8.14 以前。v4.8.14已修補(bǔ),v4.8.13未修補(bǔ)。 7.8分。 測試版本:Linux-4.8.13 exploit及測試環(huán)境下載地...
文章首發(fā)于安全客:CVE-2021-3490 eBPF 32位邊界計(jì)算錯(cuò)誤漏洞利用分析[https://www.anquanke.com/post/id/251933] 影響...
打包之前,sudo chmod 777 /bin/busybox 可以嗎
【linux內(nèi)核userfaultfd使用】Balsn CTF 2019 - KrazyNote轉(zhuǎn)自我的https://xz.aliyun.com/t/6653 本文所有測試文件地址見:[https://github.com/bsauce/CTF/tree/master...
影響版本:5.8.x 內(nèi)核分支,v5.8.15 以及更低的版本。該分支的發(fā)行版:Fedora 33 、Ubuntu 20.10。 編譯選項(xiàng):CONFIG_BPF_SYSCAL...
影響版本:Linux 5.7 ~ 5.11.20 8.8分。 v5.11.21已修補(bǔ),v5.11.20未修補(bǔ)。 測試版本:Linux-5.11 exploit及測試環(huán)境下載...
影響版本:小于Linux v4.14-rc5。Linux v4.14-rc5 和 Linux v4.14.1已修補(bǔ),Linux v4.14-rc4未修補(bǔ)。 測試版本:Linu...
本文提出的技術(shù)最開始在2020 BlackHat上展示,名字叫Exploiting Kernel Races Through Taming Thread Interleavi...
影響版本:Linux-v4.10.6 由syzkaller發(fā)現(xiàn)。實(shí)際v4.10.10未修復(fù),v4.10.11已修復(fù)。 測試版本:Linux-v4.10.6 測試環(huán)境下載地址...