Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
leHACK-Analysis-of-CVE-2018-8453 | Kitploit
ツール/GitHubGitHub/thepwnrip/lehack-analysis-of-cve-2018-8453
脆弱性分析エクスプロイトCTF論文と研究学習と教育バイナリエクスプロイト
GitHubthepwnrip/lehack-analysis-of-cve-2018-8453

leHACK-Analysis-of-CVE-2018-8453

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1417年前未レビュー

leHACK 2019: CVE-2018-8453の分析:WindowsカーネルにおけるUAFとDouble Freeの興味深い物語

本講演は、leHACK 2019で行われました。

概要

本講演では、Microsoft Windowsドライバーwin32.sysに存在する脆弱性CVE-2018-8453の悪用に関する複雑な詳細について解説します。この脆弱性は、高度に標的化された攻撃で使用されていたため、Kaspersky Labによって報告されました。

本講演では、その複雑な詳細、再現方法、そして脆弱なコードがWindows 7、8.1、10にも存在するため、さまざまなバージョンのWindowsでこの脆弱性を悪用する方法について解説します(ただし、デモはWindows 7とWindows 10のみで行います)。

主な要点

本講演に参加すると、参加者は以下についての知識を得られます:

  • バイナリディフ(差分比較)の方法
  • 脆弱性の説明から脆弱なコードを特定する方法
  • WindowsカーネルにおけるUse After Free(解放後使用)脆弱性の悪用
  • Windowsカーネルにおけるdouble free(二重解放)脆弱性の悪用
  • カーネルエクスプロイト作成におけるさまざまな課題(緩和策とバイパス)
  • (さまざまなWindowsバージョンでの)Heap SprayおよびData Only攻撃の実行

Twitter

  • Himanshu Khokhar Jaat
  • Shivam Trivedi
ツールをダウンロード