
재미로 CVE-2018-17463에 대한 작동하는 익스플로잇을 완성했습니다.
CVE-2018-17463에 대한 작동하는 익스플로잇을 재미로 완성했습니다.
이 버그에 대해 제가 찾은 원본 글은 http://phrack.org/papers/jit_exploitation.html 에 있습니다. 저는 이 임의 읽기/쓰기를 완전히 작동하는 익스플로잇으로 바꾸고 싶었습니다.
또한 다음 논문에서 JIT 스프레이 기법을 배웠습니다. 흥미로운 읽을거리입니다.
@inproceedings{gawlik2018sok,
title={Sok: Make jit-spray great again},
author={Gawlik, Robert and Holz, Thorsten},
booktitle={12th $\{$USENIX$\}$ Workshop on Offensive Technologies ($\{$WOOT$\}$ 18)},
year={2018}
}
URL: https://www.usenix.org/system/files/conference/woot18/woot18-paper-gawlik.pdf