Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
leHACK-Analysis-of-CVE-2018-8453 — Доклад на конференции, анализирующий CVE-2018-8453, уязвимость ядра Windows: UAF и двойное освобождение. Охватывает бинарное сравнение, воспроизведение эксплойта, распыление кучи и атаки только на данные в Windows 7, 8.1 и 10. | Kitploit
Инструменты/GitHubGitHub/thepwnrip/lehack-analysis-of-cve-2018-8453
Анализ уязвимостейЭксплуатацияCTFСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubthepwnrip/lehack-analysis-of-cve-2018-8453

leHACK-Analysis-of-CVE-2018-8453

Доклад на конференции, анализирующий CVE-2018-8453, уязвимость ядра Windows: UAF и двойное освобождение. Охватывает бинарное сравнение, воспроизведение эксплойта, распыление кучи и атаки только на данные в Windows 7, 8.1 и 10.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1417 лет назадЕщё не проверено

leHACK 2019: Анализ CVE-2018-8453: Интересная история о UAF и Double Free в ядре Windows

Этот доклад был представлен на leHACK 2019

Аннотация

В этом докладе мы обсуждаем сложные детали эксплуатации CVE-2018-8453, уязвимости в драйвере win32.sys Microsoft Windows. Она была сообщена Лабораторией Касперского, так как использовалась в высокоцелевых атаках.

В этом докладе мы обсуждаем ее сложные детали, как ее воспроизвести и как эксплуатировать уязвимость на разных версиях Windows, поскольку уязвимый код присутствует также в Windows 7, 8.1 и 10 (хотя мы будем демонстрировать это только на Windows 7 и Windows 10).

Ключевые выводы

После посещения доклада участники узнают о:

  • Как выполнять бинарное diffing
  • Как находить уязвимый код по описанию уязвимости
  • Эксплуатация уязвимости Use After Free в ядре Windows
  • Эксплуатация уязвимости double free в ядре Windows
  • Различные сложности при написании эксплойтов для ядра (смягчения и обходы)
  • Выполнение Heap Spray и атак только на данные (на разных версиях Windows)

Twitter

  • Himanshu Khokhar Jaat
  • Shivam Trivedi
Скачать инструмент