黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2014-1322 - IPC 本地安全绕过 | Mac OSX(受影响。>= 10.9.2)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
IPC 本地安全绕过
通过共享内存进行进程间通信是一种两个或多个进程可以访问公共内存的概念。通信通过此共享内存完成,其中一个进程所做的更改可被另一个进程查看。
Apple OS X 10.9.2 及之前版本中的内核会将一个内核指针放入可从用户空间访问的 XNU 对象数据结构中,这使得本地用户能够通过读取该对象的某个未指定属性来更容易地绕过 ASLR 保护机制。
https://nvd.nist.gov/vuln/detail/CVE-2014-1322