黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2021-27965(基于栈的缓冲区溢出)的概念验证
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对 CVE-2021-27965 的概念验证(基于栈的缓冲区溢出)
注意:我可能不会再更新这个(仍有完成它的可能)。目前我能够干净地覆盖指令指针,但我相信这足以证明我拥有至少利用一个简单但真实的内核设备驱动程序所需的技能。我将研究另一个 CVE-2021-27965 漏洞利用,以寻找修复此问题的技巧。
为什么我没有完成它?我必须使用特定的令牌窃取 shellcode 来防止崩溃,这将要求我重写大部分漏洞利用代码(而我不想这样做)。