Home
New post
Writeup
ACTF Pwn Writeup
Post on 2022-06-27
By kagehutatsu
158
0
mykvm 实现了一个最基础功能kvm虚拟机 没有配置页表,因此vcpu运行在real mode下 设置code_size为0x1000,可以将栈上大量存留指针memcpy进虚拟机...
常规PWN
_IO_vtable_check指针劫持(house of fmyy)
Post on 2022-06-20
By kagehutatsu
88
0
漏洞利用链
Writeup
CISCN华东北赛区半决赛Pwn-WP
Post on 2022-06-20
By kagehutatsu
106
0
Duck 2.34的uaf,简单粗暴,通俗易懂
Kernel-Pwn
Linux Kernel: perf_event_open 访问地址错误
Post on 2022-05-27
By kagehutatsu
84
0
Crash Report
Kernel-Pwn
Unknown struct rcu_data Kernel Crash
Post on 2022-03-28
By kagehutatsu
215
0
Maybe it’s a brand new kernel utilization method?
Kernel-Pwn
劫持struct msg_msg结构体的两种利用方法
Post on 2022-03-27
By kagehutatsu
404
0
基于uffd的任意地址写 基于list_del的任意地址写 函数调用链 源码分析 和glibc不同的是,Linux Kernel的内核双链表的检查并不严格 在正常情况下,只需要保证...
Kernel-Pwn
2022DASCTF X SU 三月春季挑战赛 SU_message出题小记
Post on 2022-03-27
By kagehutatsu
938
0
比赛结果 居然是0解,但是果然是0解…… 本题改编自CVE-2022-0185,参考链接:https://kagehutatsu.com/?p=526 出题前置 由于...
Kernel-Pwn
CVE-2022-0185 Linux Kernel 提权漏洞分析
Post on 2022-01-29
By kagehutatsu
927
0
漏洞分析 函数调用链
Kernel-Pwn
CVE-2016-6187复现以及struct subprocess_info的劫持
Post on 2021-12-15
By kagehutatsu
689
0
struct subprocess_info size: 0x60 (kmalloc-128)
Kernel-Pwn
Linux Kernel Pwn常用gadget
Post on 2021-11-29
By kagehutatsu
760
0
shm_file_data size: 0x20 (kmalloc-32) ns, vm_ops泄漏kernel_base file泄漏kernel堆地址 使用方法: seq_op...
»
Next
X