
Proof of concept for CVE-2021-27965 (Stack-based Buffer Overflow)
Доказательство концепции для CVE-2021-27965 (переполнение буфера в стеке)
ПРИМЕЧАНИЕ: Вероятно, я не буду обновлять это дальше (есть еще шанс, что я закончу). В настоящее время я могу чисто перезаписать указатель инструкций, но считаю, что этого достаточно, чтобы доказать, что у меня есть навыки, необходимые для эксплуатации хотя бы простого, но реального драйвера устройства ядра. Я изучу другой эксплойт для CVE-2021-27965 для получения советов по исправлению.
Причина, по которой я не закончил? Мне нужно использовать специальный шеллкод для кражи токена, чтобы предотвратить сбой, что потребовало бы переписать большую часть эксплойта (чего я делать не хочу).