
Charla de conferencia que analiza CVE-2018-8453, una vulnerabilidad de UAF y doble liberación en el kernel de Windows. Cubre el diffing binario, la reproducción del exploit, el heap spray y los ataques solo de datos en Windows 7, 8.1 y 10.
Esta charla se presentó en leHACK 2019
En esta charla, analizamos los detalles intrincados de la explotación de CVE-2018-8453, una vulnerabilidad en el controlador win32.sys de Microsoft Windows. Fue reportada por Kaspersky Lab al estar siendo utilizada en ataques altamente dirigidos.
En esta charla, analizamos sus detalles intrincados, cómo reproducirla y cómo explotar la vulnerabilidad en diferentes versiones de Windows, ya que el código vulnerable también está presente en Windows 7, 8.1 y 10 (aunque la demostraremos únicamente en Windows 7 y Windows 10).
Después de asistir a la charla, los asistentes tendrán conocimiento sobre: