
已为 CVE-2018-17463 完成了一个可用的漏洞利用,仅供娱乐。
完成了一个针对CVE-2018-17463的可工作利用,纯粹为了好玩。
我找到的关于此漏洞的原始文章在此 http://phrack.org/papers/jit_exploitation.html。我只是想把这个任意读写变成完整的可利用漏洞。
此外,我还从以下论文中学习了JIT spray技术,这是一篇有趣的读物。
@inproceedings{gawlik2018sok,
title={Sok: Make jit-spray great again},
author={Gawlik, Robert and Holz, Thorsten},
booktitle={12th $\{$USENIX$\}$ Workshop on Offensive Technologies ($\{$WOOT$\}$ 18)},
year={2018}
}
网址: https://www.usenix.org/system/files/conference/woot18/woot18-paper-gawlik.pdf