
Prueba de concepto para CVE-2021-27965 (Desbordamiento de búfer basado en pila)
Prueba de concepto para CVE-2021-27965 (Desbordamiento de búfer basado en pila)
NOTA: Probablemente no actualizaré esto más (aún existe la posibilidad de que lo termine). Actualmente tengo la capacidad de sobrescribir limpiamente el puntero de instrucción, pero creo que esto es suficiente para demostrar que tengo la habilidad necesaria para explotar al menos un controlador de dispositivo de kernel fácil, pero del mundo real. Investigaré el otro exploit de CVE-2021-27965 en busca de consejos sobre cómo solucionar esto.
¿La razón por la que no lo terminé? Tengo que usar un shellcode específico de robo de token para evitar el bloqueo, lo que requeriría que reescribiera la mayor parte del exploit (lo cual no quiero hacer).