
Linux 커널 보안 및 익스플로잇과 관련된 링크 모음
리눅스 커널 보안과 익스플로잇에 관한 링크 모음입니다.
격월로 업데이트됩니다. Pull Request도 환영합니다.
업데이트 소식을 받아보시려면 X에서 @andreyknvl, Mastodon에서 @[email protected], 또는 Bluesky에서 @andreyknvl을 팔로우하세요.
주요 소식을 보시려면 Telegram, X, Mastodon, Bluesky 또는 Reddit에서 @linkersec을 구독하세요.
xairy.io/trainings/를 참조하세요.
2014: "안드로이드 해커의 핸드북" — Joshua J. Drake [도서]
2012: "커널 익스플로잇 가이드: 코어 공격" — Enrico Perla, Massimiliano Oldani [도서] [자료]
2026: "Kernel-Exploit-Dojo" [코드]
2026: "Kernel-Hack-Drill Masterclass" — Alexander Popov [영상]
2026: "PhantomMap: GPU를 활용한 커널 익스플로잇" — Jiayi Hu 외 [논문] [슬라이드] [영상]
2026: "pipe_buffer 커널 객체의 보안 속성에 관한 메모" — Alexander Popov [포스트]
2026: "PCP Massaging을 통한 리눅스 커널 크로스 캐시 공격" — Claudio Migliorelli 외 [논문]
2026: "Heap Localization: 캐시 부채널 기반 리눅스 커널 힙 익스플로잇 기법" — Yoochan Lee 외 [논문]
2026: "FreshSlices와 CPU-Bullying으로 리눅스 힙 익스플로잇 신뢰성 개선하기" [포스트]
2026: "DIRTYFREE: 리눅스 커널에서의 단순화된 데이터 중심 프로그래밍" [논문]
2026: "Table Manners: 리눅스 페이지 테이블 익스플로잇 기법 파헤치기" — Lau [슬라이드]
2025: "CROSS-X: 리눅스 커널에 대한 일반화되고 안정적인 크로스 캐시 공격" — Dong-ok Kim 외 [논문]
2025: "BRIDGEROUTER: 리눅스 커널의 OOB(Out-Of-Bounds) 쓰기 취약점을 임의 메모리 쓰기 프리미티브로 자동 승격" [논문]
2025: "'/dev/shm'을 사용하여 커널 레이스 윈도우 확장하기" — Faith [포스트]
2025: "System Register Hijacking: 시스템 레지스터를 시스템에 역이용하여 커널 무결성 훼손하기" [논문]
2025: "초보자를 위한 리눅스 커널 익스플로잇" — Kevin Massey [슬라이드] [영상]
2025: "KernelGP: 안드로이드 커널과의 레이스" — Chariton Karamitas [영상]
2025: "리눅스 커널에서의 제어 흐름 하이재킹" — Valeriy Yashnikov [슬라이드] [영상]
2025: "커널 익스플로잇 기법: (페이지) 테이블 뒤집기" — Samuel Page [포스트]
2025: "리눅스 커널 익스플로잇 시리즈" — r1ru [포스트 모음] [코드]
2025: "modprobe_path 기법 부활시키기: search_binary_handler() 패치 극복" [포스트]
2025: "훌륭한 커널 방어가 실패할 때: 방어로 증폭된 TLB 부채널 유출을 통한 신뢰할 수 있고 안정적인 커널 익스플로잇" — Lukas Maar 외 [논문] [아티팩트] [GitHub]
2025: "크로스 캐시 공격 치트시트" — Pumpkin Chang [포스트]
2024: "게으른 사람들을 위한 크로스 캐시 -- Padding Spray 기법" [포스트]
2024: "리눅스 커널에서 파이프 객체를 이용한 데이터 전용 공격" — Pumpkin Chang [포스트]
2024: "리눅스 커널 익스플로잇의 CTF 스타일 트릭" — Pumpkin Chang [포스트] [2부]
2024: "리눅스 커널 익스플로잇 치트시트" — Pumpkin Chang [포스트]
2024: "익스플로잇 개발자를 위한 SLUB 내부 구조" — Andrey Konovalov [슬라이드] [영상]
2024: "SCAVY: 권한 상승을 위한 리눅스 커널 메모리 손상 대상 자동 발견" [논문]
2024: "PageJack: 페이지 수준 UAF를 활용한 강력한 익스플로잇 기법" — Zhiyun Qian 외 [슬라이드] [영상] [코드] [요약]
2024: "SLUBStick: 리눅스 커널 내 실용적인 소프트웨어 크로스 캐시 공격을 통한 임의 메모리 쓰기" — Lukas Maar 외 [논문]
2024: "리눅스 커널 익스플로잇 - ret2usr" — Sascha Schirra [포스트]
2024: "바이너리 익스플로잇 노트: 커널" — Andrej Ljubic [포스트 모음]
2024: "한 걸음 더 나아가기: 리눅스 커널 익스플로잇에서 Page Spray 이해하기" [논문]
2024: "GhostRace: 추측적 레이스 컨디션의 익스플로잇과 완화" [논문]
2024: "K-LEAK: 리눅스 커널 대상 다단계 정보 유출 익스플로잇 생성 자동화" [논문]
2024: "컨트롤을 넘어: 리눅스 시스템 데이터 전용 공격을 위한 새로운 파일 시스템 객체 탐구" [논문]
2023: "딥 커널 보물찾기: 리눅스 커널에서 익스플로잇 가능한 구조체 찾기" — Yudai Fujiwara [슬라이드] [영상]
2023: "D^ 3CTF2023 d3kcache: null 바이트 크로스 캐시 오버플로우에서 무한 임의 읽기/쓰기까지." [포스트]
2023: "No Tux Given: 현대 리눅스 커널 익스플로잇 파헤치기" — sam4k [슬라이드]
2023: "리눅스 커널 익스플로잇 시리즈" — santaclz [포스트] [2부] [3부]