文件名称:
Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion:PoC在Windows内核分段堆上利用对齐块混淆-源码
开发工具:
文件大小: 16mb
下载次数: 0
上传时间: 2021-03-21
详细说明:该存储库包含使用称为对齐块混淆的漏洞利用技术的PoC漏洞利用。有关该技术的详细信息,请参见。
此漏洞利用Windows内核堆中的堆溢出将其特权从“低”提升为“系统”。
这项研究
该研究的目的是为内核池中的堆溢出漏洞开发一种通用漏洞利用程序。
利用堆溢出时,易受攻击对象(一个溢出)的大小很重要,因为它将影响在何处以及如何对其进行分配。同样,出于相同的原因,将在其中分配池的类型也很重要。
这就是为什么一般而言,漏洞利用必须:
在两种主要的池类型PagedPool和NonPagedPoolNx中都可以工作
可处理任意大小的易受攻击块(0xff0以下)
提出的漏洞可以在PagedPool和NonPagedPool中使用;它对不同的对象使用类似的技术。
漏洞利用
被利用的漏洞不是一个真正的漏洞,它是由一个驱动程序构造的,该驱动程序公开了完全受控的堆溢出。
该漏洞利用是一个PoC,并且并非完全稳定。它
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.