
楽しみのためにCVE-2018-17463の動作するエクスプロイトを完成させました。
CVE-2018-17463 の動作するエクスプロイトを娯楽目的で完成させました。
このバグに関する元のライトアップはこちらにあります: http://phrack.org/papers/jit_exploitation.html。私はこの任意読み書きを完全に動作するエクスプロイトに変更したいと思っただけです。
また、以下の論文からJITスプレー技術を学びました。興味深い内容です。
@inproceedings{gawlik2018sok,
title={Sok: Make jit-spray great again},
author={Gawlik, Robert and Holz, Thorsten},
booktitle={12th $\{$USENIX$\}$ Workshop on Offensive Technologies ($\{$WOOT$\}$ 18)},
year={2018}
}
url: https://www.usenix.org/system/files/conference/woot18/woot18-paper-gawlik.pdf