Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
leHACK-Analysis-of-CVE-2018-8453 — 会议演讲,分析CVE-2018-8453——一个Windows内核UAF(释放后使用)与双重释放漏洞。涵盖二进制差异比对、漏洞利用复现、堆喷射,以及针对Windows 7、8.1和10的数据专用攻击。 | Kitploit
工具/GitHubGitHub/thepwnrip/lehack-analysis-of-cve-2018-8453
漏洞分析漏洞利用CTF论文与研究学习与教育二进制利用
GitHubthepwnrip/lehack-analysis-of-cve-2018-8453

leHACK-Analysis-of-CVE-2018-8453

会议演讲,分析CVE-2018-8453——一个Windows内核UAF(释放后使用)与双重释放漏洞。涵盖二进制差异比对、漏洞利用复现、堆喷射,以及针对Windows 7、8.1和10的数据专用攻击。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
14127年前尚未审核
分享

leHACK 2019:分析 CVE-2018-8453:Windows 内核中 UAF 与双重释放的有趣故事

本演讲于 leHACK 2019 上发表

摘要

在本次演讲中,我们讨论了 CVE-2018-8453 的利用细节。这是 Microsoft Windows 驱动程序 win32.sys 中的一个漏洞,由卡巴斯基实验室报告,因为它被用于高度定向的攻击。

在本次演讲中,我们讨论其复杂细节、如何复现该漏洞,以及如何在不同版本的 Windows 上利用该漏洞,因为易受攻击的代码同样存在于 Windows 7、8.1 和 10 中(不过我们将仅演示 Windows 7 和 Windows 10 上的利用)。

关键要点

参加本次演讲后,与会者将了解到以下内容:

  • 如何进行二进制差异对比
  • 如何根据漏洞描述定位易受攻击的代码
  • 在 Windows 内核中利用释放后使用(UAF)漏洞
  • 在 Windows 内核中利用双重释放漏洞
  • 编写内核漏洞利用时面临的各种挑战(缓解机制与绕过)
  • 执行堆喷射与仅数据攻击(针对不同 Windows 版本)

Twitter

  • Himanshu Khokhar Jaat
  • Shivam Trivedi
下载工具