
CVE-2021-27965の概念実証(スタックベースのバッファオーバーフロー)
注意: おそらくこれ以上更新しません(まだ完成させる可能性はあります)。現在、命令ポインタをきれいに上書きできる状態ですが、少なくとも簡単でありながら実世界のカーネルデバイスドライバを悪用するために必要なスキルを持っていることを証明するには十分だと思います。別のCVE-2021-27965のエクスプロイトを調査して、これを修正するためのヒントを得ます。
完成させなかった理由は?クラッシュを防ぐために特定のトークンスティーリングシェルコードを使用する必要があり、そのためエクスプロイトの大部分を書き直す必要があるからです(それはしたくありません)。