Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
leHACK-Analysis-of-CVE-2018-8453 — Konferenzvortrag, der CVE-2018-8453 analysiert, eine Windows-Kernel-UAF- und Double-Free-Sicherheitslücke. Behandelt Binary-Diffing, Exploit-Reproduktion, Heap-Spray und data-only attacks unter Windows 7, 8.1 und 10. | Kitploit
Tools/GitHubGitHub/thepwnrip/lehack-analysis-of-cve-2018-8453
SchwachstellenanalyseExploitationCTFPapers & ForschungLernen & BildungBinary-Exploitation
GitHubthepwnrip/lehack-analysis-of-cve-2018-8453

leHACK-Analysis-of-CVE-2018-8453

Konferenzvortrag, der CVE-2018-8453 analysiert, eine Windows-Kernel-UAF- und Double-Free-Sicherheitslücke. Behandelt Binary-Diffing, Exploit-Reproduktion, Heap-Spray und data-only attacks unter Windows 7, 8.1 und 10.

Repository anzeigen
1412vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

leHACK 2019: Analyse von CVE-2018-8453: Eine interessante Geschichte über UAF und Double Free im Windows-Kernel

Dieser Vortrag wurde auf der leHACK 2019 gehalten.

Zusammenfassung

In diesem Vortrag diskutieren wir die komplexen Details der Ausnutzung von CVE-2018-8453, einer Sicherheitslücke im Windows-Treiber win32.sys. Diese wurde von Kaspersky Lab gemeldet, da sie in gezielten Angriffen eingesetzt wurde.

In diesem Vortrag diskutieren wir die komplexen Details, wie man sie reproduziert und wie man die Sicherheitslücke auf verschiedenen Windows-Versionen ausnutzt, da der anfällige Code auch in Windows 7, 8.1 und 10 vorhanden ist (obwohl wir es nur auf Windows 7 und Windows 10 demonstrieren werden).

Wichtige Erkenntnisse

Nach dem Besuch des Vortrags werden die Teilnehmer Kenntnisse haben über:

  • Wie man binäres Diffing durchführt
  • Auffinden des anfälligen Codes aus der Beschreibung der Sicherheitslücke
  • Ausnutzung einer Use-After-Free-Sicherheitslücke im Windows-Kernel
  • Ausnutzung einer Double-Free-Sicherheitslücke im Windows-Kernel
  • Verschiedene Herausforderungen beim Schreiben von Kernel-Exploits (Gegenmaßnahmen und Umgehungen)
  • Durchführung von Heap-Spray- und Data-Only-Angriffen (auf verschiedenen Windows-Versionen)

Twitter

  • Himanshu Khokhar Jaat
  • Shivam Trivedi
Tool herunterladen