
Sammlung detaillierter und optimierter(?) Write-ups für verschiedene CTF-Herausforderungen
| Challenge-Name | Kategorie | CTF-Wettbewerb | Kurzbeschreibung |
|---|
| The wilderness | pwn | openECSC 2024 | ASLR durch Timing von Speicherzugriffen aushebeln😈 |
| Lua.efi | pwn | UIUCTF 2025 | Booten eines unsignierten Kernels mit Lua aus UEFI 🥵 |
| Triwizard Maze | pwn | CCIT 2024 local finals | ROP-basierte Tiefensuche🫨 |
| Linecrosser | pwn | openECSC 2024 | Mathematisch präzises Stack-Pivoting🤓 |
| CVE-2025-5419 | V8 | Turboshaft | StoreStoreElimination-Bug, der zu RCE führt |
| CVE-2026-15776 | V8 | RegExp | Use-after-free, der zu RCE führt |
| When Sorting Leads To Confusion | V8 | Array.prototype.sort | Elements-Kind-Verwechslung, die zu beliebigem Lesen/Schreiben führt |