
Prova di concetto per CVE-2021-27965 (Buffer Overflow basato su stack)
Prova di concetto per CVE-2021-27965 (Stack-based Buffer Overflow)
NOTA: Probabilmente non aggiornerò ulteriormente questo (c'è ancora la possibilità che lo completi). Attualmente ho la capacità di sovrascrivere pulitamente il puntatore dell'istruzione, ma credo che questo sia sufficiente per dimostrare di avere le competenze necessarie per sfruttare almeno un driver di dispositivo del kernel facile, ma reale. Cercherò di studiare l'altro exploit per CVE-2021-27965 per trovare suggerimenti su come risolvere questo.
Il motivo per cui non l'ho completato? Devo usare uno specifico shellcode per il token-stealing per evitare crash, il che mi richiederebbe di riscrivere gran parte dell'exploit (cosa che non voglio fare).