
Completé un exploit funcional para CVE-2018-17463 por diversión.
Completé un exploit funcional para CVE-2018-17463 por diversión.
La descripción original que encontré sobre este bug estaba aquí http://phrack.org/papers/jit_exploitation.html. Solo quería convertir esta lectura/escritura arbitraria en un exploit completamente funcional.
También aprendí la técnica de JIT spray del siguiente artículo, que es una lectura interesante.
@inproceedings{gawlik2018sok,
title={Sok: Make jit-spray great again},
author={Gawlik, Robert and Holz, Thorsten},
booktitle={12th $\{$USENIX$\}$ Workshop on Offensive Technologies ($\{$WOOT$\}$ 18)},
year={2018}
}
enlace: https://www.usenix.org/system/files/conference/woot18/woot18-paper-gawlik.pdf