
Fertiggestellt einen funktionierenden Exploit für CVE-2018-17463 aus Spaß.
Habe einen funktionierenden Exploit für CVE-2018-17463 aus Spaß fertiggestellt.
Der ursprüngliche Artikel, den ich zu diesem Bug gefunden habe, war hier http://phrack.org/papers/jit_exploitation.html. Ich wollte diese arb r/w wirklich in einen voll funktionsfähigen Exploit umwandeln.
Außerdem habe ich die JIT-Spray-Technik aus dem folgenden Paper gelernt, das eine interessante Lektüre ist.
@inproceedings{gawlik2018sok,
title={Sok: Make jit-spray great again},
author={Gawlik, Robert and Holz, Thorsten},
booktitle={12th $\{$USENIX$\}$ Workshop on Offensive Technologies ($\{$WOOT$\}$ 18)},
year={2018}
}
url: https://www.usenix.org/system/files/conference/woot18/woot18-paper-gawlik.pdf