
أكملت استغلالًا يعمل لثغرة CVE-2018-17463 من أجل المتعة.
أنجزت استغلالًا يعمل بالكامل لـ CVE-2018-17463 من أجل المتعة.
الشرح الأصلي الذي وجدته لهذه الثغرة كان على هذا الرابط http://phrack.org/papers/jit_exploitation.html. لقد أردت فقط تحويل هذا arb r/w إلى استغلال يعمل بالكامل.
كما تعلّمت تقنية رشّ JIT (JIT spray) من الورقة البحثية التالية، وهي قراءة مثيرة للاهتمام.
@inproceedings{gawlik2018sok,
title={Sok: Make jit-spray great again},
author={Gawlik, Robert and Holz, Thorsten},
booktitle={12th $\{$USENIX$\}$ Workshop on Offensive Technologies ($\{$WOOT$\}$ 18)},
year={2018}
}
url: https://www.usenix.org/system/files/conference/woot18/woot18-paper-gawlik.pdf