
Talk conferenza che analizza CVE-2018-8453, una vulnerabilità UAF e double-free del kernel Windows. Copre diffing binario, riproduzione dell'exploit, heap spray e attacchi data-only su Windows 7, 8.1 e 10.
Questo talk è stato presentato a leHACK 2019
In questo talk, discutiamo i dettagli intricati dello sfruttamento di CVE-2018-8453, una vulnerabilità nel driver win32.sys di Microsoft Windows, che è stata segnalata da Kaspersky Lab poiché veniva utilizzata in attacchi altamente mirati.
In questo talk, discutiamo i suoi dettagli intricati, come riprodurla e come sfruttare la vulnerabilità su diverse versioni di Windows, poiché il codice vulnerabile è presente anche in Windows 7, 8.1 e 10 (anche se la dimostreremo solo su Windows 7 e Windows 10).
Dopo aver assistito al talk, i partecipanti avranno conoscenza di: