
Présentation de conférence analysant CVE-2018-8453, une vulnérabilité de type UAF (Use-After-Free) et double libération du noyau Windows. Couvre le diffing binaire, la reproduction d'exploit, le heap spray et les attaques uniquement par données sur Windows 7, 8.1 et 10.
Cette présentation a été donnée au leHACK 2019
Dans cette présentation, nous discutons des détails complexes de l'exploitation de CVE-2018-8453, une vulnérabilité dans le pilote Microsoft Windows win32.sys. Elle a été signalée par Kaspersky Lab alors qu'elle était utilisée dans des attaques hautement ciblées.
Dans cette présentation, nous discutons de ses détails complexes, comment la reproduire et comment exploiter la vulnérabilité sur différentes versions de Windows, car le code vulnérable est également présent dans Windows 7, 8.1 et 10 (bien que nous la démontrerons uniquement sur Windows 7 et Windows 10).
Après avoir assisté à la présentation, les participants auront des connaissances sur :