
Preuve de concept pour CVE-2021-27965 (débordement de tampon basé sur la pile)
Preuve de concept pour CVE-2021-27965 (dépassement de tampon basé sur la pile)
NOTE : je ne mettrai probablement plus à jour ceci (il y a encore une chance que je le termine). J'ai actuellement la capacité d'écraser proprement le pointeur d'instruction, mais je pense que cela suffit pour prouver que j'ai les compétences requises pour exploiter au moins un pilote de périphérique noyau facile, mais réel. Je rechercherai l'autre exploit CVE-2021-27965 pour obtenir des conseils sur la façon de corriger ce problème.
La raison pour laquelle je ne l'ai pas terminé ? Je dois utiliser un shellcode spécifique de vol de jeton pour éviter le crash, ce qui m'obligerait à réécrire la majeure partie de l'exploit (ce que je ne veux pas faire).