• XSS.stack #1 – первый литературный журнал от юзеров форума

Tools Kernel-Hack-Drill: Среда для разработки эксплойтов для ядра Linux

weaver

31 c0 bb ea 1b e6 77 66 b8 88 13 50 ff d3
Забанен
Регистрация
19.12.2018
Сообщения
3 301
Решения
11
Реакции
4 622
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Некоторые ошибки повреждения памяти гораздо сложнее эксплуатировать, чем другие. Они могут включать условия гонки, приводить к краху системы и накладывать различные ограничения, которые усложняют жизнь исследователю. Эксперименты с такими уязвимостями обычно занимают много времени и сил.

Проект kernel-hack-drill помогает разрабатывать PoC-эксплойты для таких сложных ошибок ядра Linux, а так же предоставляет тестовую среду для создания специфических примитивов, необходимых для ваших исследований


Событие - Zer0Con 2025
В этом докладе Александр Попов представит kernel-hack-drill и покажет, как этот проект помог в экспериментах с CVE-2024-50264, сложным состоянием гонки в ядре Linux.

Гитхаб
https://github.com/a13xp0p0v/kernel-hack-drill
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Этот же доклад повторно зачитывался на PHDays

spray_msg_msg.png


youtube.com/watch?v=NUPgmFVvBZk
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх