
إثبات المفهوم لـ CVE-2021-27965 (تجاوز سعة المخزن المؤقت القائم على المكدس)
إثبات المفهوم لـ CVE-2021-27965 (تجاوز سعة المخزن المؤقت القائم على المكدس)
ملاحظة: على الأرجح لن أقوم بتحديث هذا أكثر (لا تزال هناك فرصة لإنهائه). لدي حاليًا القدرة على الكتابة فوق مؤشر التعليمات بشكل نظيف، لكنني أعتقد أن هذا كافٍ لإثبات أن لدي المهارة المطلوبة لاستغلال برنامج تشغيل نواة سهل، لكنه حقيقي. سأبحث في استغلال CVE-2021-27965 الآخر للحصول على نصائح حول إصلاح هذا.
سبب عدم إنهائه؟ يجب علي استخدام شيلكود محدد لسرقة الرموز لمنع الانهيار، الأمر الذي سيتطلب مني إعادة كتابة معظم الاستغلال (وهو ما لا أريد فعله).