
Proof of Concept für CVE-2021-27965 (Stack-basierter Pufferüberlauf)
Proof of Concept für CVE-2021-27965 (Stack-basierter Buffer Overflow)
HINWEIS: Ich werde dies wahrscheinlich nicht weiter aktualisieren (es besteht immer noch die Möglichkeit, dass ich es fertigstelle). Ich habe derzeit die Möglichkeit, den Instruction Pointer sauber zu überschreiben, aber ich glaube, dass dies ausreicht, um zu beweisen, dass ich die erforderlichen Fähigkeiten habe, um zumindest einen einfachen, aber realen Kernel-Gerätetreiber auszunutzen. Ich werde den anderen CVE-2021-27965-Exploit nach Tipps zur Behebung dieses Problems untersuchen.
Der Grund, warum ich es nicht fertiggestellt habe? Ich muss einen spezifischen Token-Stealing-Shellcode verwenden, um Abstürze zu verhindern, was dazu führen würde, dass ich den Großteil des Exploits neu schreiben müsste (was ich nicht tun möchte).