
CVE-2018-17463 के लिए एक कार्यशील एक्सप्लॉइट मज़े के लिए पूरा किया।
CVE-2018-17463 के लिए कार्यशील एक्सप्लॉइट मज़े के लिए पूरा किया।
इस बग पर मूल लेखन जो मुझे मिला वह यहाँ था http://phrack.org/papers/jit_exploitation.html। मैं वास्तव में इस arb r/w को एक पूरी तरह से काम करने वाले एक्सप्लॉइट में बदलना चाहता था।
साथ ही मैंने निम्नलिखित पेपर से JIT स्प्रे तकनीक सीखी, जो एक दिलचस्प पढ़ाई है।
@inproceedings{gawlik2018sok,
title={Sok: Make jit-spray great again},
author={Gawlik, Robert and Holz, Thorsten},
booktitle={12th $\{$USENIX$\}$ Workshop on Offensive Technologies ($\{$WOOT$\}$ 18)},
year={2018}
}
url: https://www.usenix.org/system/files/conference/woot18/woot18-paper-gawlik.pdf