linux-kernel-pwn
# PWNHUB-kheap
# 保护与漏洞点
保护措施:kaslr、kpti、smep
漏洞点在 keap.ko 中的 keap_ioctl 中,存在 UAF 漏洞
对于 ioctl,需要传入的参数是一个指向 info 结构体的指针
创建的堆大小为 0x20 ,这个大小攻击点感觉就是指向劫持 seq_operations 了
# 漏洞利用
先给出官方的 exp
c#include <stdio.h>#include <fcntl.h>#include <stdlib.h>#include...
more...