1. 【kernel exploit】CVE-2022-2588 Double-free 漏洞 DirtyCred 利用

    由于将 `route4_filter` 对象从链表中删除和释放时的检查条件不一致,导致该对象被释放后仍存于链表中,后面可以触发 **Double-Free**。需要 `User Namespaces` 才能触发。采用 DirtCred 方法进行提权。

    2022/10/21 Kernel-exploit

  2. 【kernel exploit】CVE-2021-4154 错误释放任意file对象-DirtyCred利用

    【kernel exploit】CVE-2021-4154 错误释放任意file对象-DirtyCred利用

    2022/10/17 Kernel-exploit

  3. 【bsauce读论文】 DirtyCred-内核凭证替换利用技术

    【bsauce读论文】 DirtyCred-内核凭证替换利用技术

    2022/10/12 Paper

  4. 【kernel exploit】CVE-2022-34918 nftable堆溢出漏洞利用(list_head任意写)

    【kernel exploit】CVE-2022-34918 nftable堆溢出漏洞利用(list_head任意写)

    2022/07/26 Kernel-exploit

  5. 【kernel exploit】CVE-2022-1015 nftables 栈溢出漏洞分析与利用

    【kernel exploit】CVE-2022-1015 nftables 栈溢出漏洞分析与利用

    2022/07/16 Kernel-exploit

  6. 【kernel exploit】CVE-2021-41073 内核类型混淆漏洞利用分析

    【kernel exploit】CVE-2021-41073 内核类型混淆漏洞利用分析

    2022/07/11 Kernel-exploit

  7. syzlang语法编写案例学习 —— Looking for Remote Code Execution bugs in the Linux kernel

    syzlang语法编写案例学习 —— Looking for Remote Code Execution bugs in the Linux kernel

    2022/07/01 程序分析技术

  8. syzkaller 源码阅读笔记3(syz-fuzzer)

    syzkaller 源码阅读笔记3(syz-fuzzer)

    2022/05/15 程序分析技术

  9. syzkaller 源码阅读笔记2(syz-manager)

    syzkaller 源码阅读笔记2(syz-manager)

    2022/05/14 程序分析技术

  10. syzkaller 源码阅读笔记1(syz-extract & syz-sysgen)

    syzkaller 源码阅读笔记1(syz-extract & syz-sysgen)

    2022/05/13 程序分析技术