
सीवीई-2021-27965 (स्टैक-आधारित बफर ओवरफ्लो) के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2021-27965 के लिए प्रूफ ऑफ कॉन्सेप्ट (स्टैक-आधारित बफर ओवरफ्लो)
नोट: मैं संभवतः इसे आगे अपडेट नहीं करूँगा (अभी भी एक मौका है कि मैं इसे पूरा कर लूँ)। मेरे पास वर्तमान में इंस्ट्रक्शन पॉइंटर को साफ-साफ ओवरराइट करने की क्षमता है, लेकिन मुझे विश्वास है कि यह साबित करने के लिए पर्याप्त है कि मेरे पास कम से कम एक आसान, परंतु वास्तविक दुनिया के कर्नेल डिवाइस ड्राइवर का शोषण करने के लिए आवश्यक कौशल है। मैं इसे ठीक करने के सुझावों के लिए अन्य CVE-2021-27965 एक्सप्लॉइट पर शोध करूँगा।
मैंने इसे पूरा क्यों नहीं किया? क्रैशिंग को रोकने के लिए मुझे एक विशिष्ट टोकन-चोरी शेलकोड का उपयोग करना होगा, जिसके लिए मुझे अधिकांश एक्सप्लॉइट को फिर से लिखना होगा (जो मैं नहीं करना चाहता)।