Protect PolicyKernel stack cookies[canaries]同userland的栈保护机制canary类似,在内核编译时启用,并不能够禁用。Kernel address s...
windows内核之Null指针解引用(四)
0x00 前言 Windows内核系列: windows内核之栈溢出(一) windows内核之任意地址写入(二) windows内核之UAF(三) ## 0x01漏洞原理 解引用: 测试示例源码 ...
360 Phone N6 Pro内核漏洞
一、漏洞简介 360 Phone N6 Pro V096内核组件中的内核模块允许攻击者使用命令3235427072在设备/ dev / block / mmcblk0rpmb上通过ioctl的自变量注...
初识 eBPF,你应该知道的知识
eBPF 作为一颗在基础软件领域冉冉上升的新星,可谓前途大好,越来越多的基于 eBPF 的应用如雨后春笋般蓬勃涌现,这是 eBPF 展现出的惊人力量。本文就将带着大家了解 eBPF。什么是 eBPF ...
内核漏洞利用入门 Part 1 - PureT
本文是翻译文章,文章原作者 Jordy Zomer 文章来源 https://pwning.systems/ 原文地址: https://pwning.systems/posts/an-introdu...
脏牛提权复现以及如何得到一个完全交互的shell - sixyi
漏洞描述 脏牛漏洞(CVE-2016–5195),又叫Dirty COW,存在Linux内核中已经有长达9年的时间,在2007年发布的Linux内核版本中就已经存在此漏洞,在2016年10月18后才得...
Linux Kernel Pwn Part 1 - treebacker
Protect Policy Kernel stack cookies[canaries] 同userland的栈保护机制canary类似,在内核编译时启用,并不能够禁用。 Kernel addres...
userfaultfd机制在Kernel提权中的应用 - A1ex
userfaulfd 简介 内核内存包含两个部分:RAM,保存即将被使用的内存页;交换区,保存暂时闲置的内存页。然而有的内存即不在 RAM,也不在 交换区中,例如 mmap创建的内存映射页。在内核 r...
逆向修改内核绕过反调试
0x00 前言本文是在lcweik大神一文的基础上,使用dd命令来辅助实现内核的提取与刷写,实现手机内核的逆向与二进制修改,从而绕过app程序的反调试。本文将实现过程的每个步骤分享给大家,...
BlackHat USA 2021 洞察(一):议题技术解读
周末抽空学习下BlackHat USA 2021的议题,对自己感兴趣的议题学习下。经常记录下,保持对行业动态的关注,有时突然想起来某个思路在外部会议上见过,可以回头查阅下,好多次遇到这种情况。打算先分...
【漏洞利用】利用UBUNTUSHIFTFS驱动程序中的DOUBLEFREE漏洞(CVE-2021-3492)
点击上方蓝字“Ots安全”一起玩耍今年,国际竞赛 Pwn2Own Vancouver 再次于 4 月初举行。在不同的类别中,本地提权类别 (LPE) 建议使用两种主要操作系统:Linux (Ubunt...
如何检测Linux内核中的安全增强选项
关于kconfig-hardened-checkkconfig-hardened-check是一款功能强大的安全检测工具,可以帮助广大研究人员检测Linux内核中的安全增强选项。Linux内核中提供了...
18