黑客、渗透测试和网络安全工具,武装您的安全武器库!
llama.cpp(< b8492)中 deserialize_tensor() 存在关键缓冲区验证绕过漏洞。空张量缓冲区会跳过边界检查,从而可通过 GRAPH_COMPUTE 实现未认证的任意读写。可绕过 ASLR 并通过 TCP 50052 端口实现远程代码执行(RCE)。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
deserialize_tensor() 中的关键缓冲区验证绕过(llama.cpp < b8492)。空张量缓冲区跳过边界检查,从而可通过 GRAPH_COMPUTE 实现未认证的任意读写。通过 TCP 50052 实现 ASLR 绕过及 RCE。 包含: 技术分析与漏洞利用链 完整的 Wireshark PCAP(HELLO→BUFFER_CLEAR) Suricata/Snort 签名 实验室复现(Windows b8487 + WSL PoC) 检测/缓解策略