
CVE-2021-27965 (스택 기반 버퍼 오버플로우)에 대한 개념 증명
CVE-2021-27965에 대한 개념 증명 (스택 기반 버퍼 오버플로우)
참고: 저는 아마 이 내용을 더 이상 업데이트하지 않을 것입니다 (완성할 가능성은 여전히 있습니다). 현재 명령 포인터를 깨끗하게 덮어쓸 수 있지만, 적어도 쉽지만 실제 환경의 커널 장치 드라이버를 익스플로잇하는 데 필요한 기술을 입증하기에는 충분하다고 생각합니다. 이 문제를 해결하는 팁에 대해 다른 CVE-2021-27965 익스플로잇을 조사하겠습니다.
왜 완성하지 않았나요? 충돌을 방지하려면 특정 토큰 탈취 셸코드를 사용해야 하는데, 그러려면 익스플로잇의 대부분을 다시 작성해야 하기 때문입니다 (그리고 저는 그렇게 하고 싶지 않습니다).