category
New post
Kernel-Pwn
struct init_task遍历查找cred地址提权
Post on 2022-06-30
By kagehutatsu
542
0
待施工
Kernel-Pwn
劫持struct msg_msg结构体的两种利用方法
Post on 2022-03-27
By kagehutatsu
1397
0
基于uffd的任意地址写 基于list_del的任意地址写 函数调用链 源码分析 和glibc不同的是,Linux Kernel的内核双链表的检查并不严格 在正常情况下,只需要保证...
Kernel-Pwn
CVE-2022-0185 Linux Kernel 提权漏洞分析
Post on 2022-01-29
By kagehutatsu
1617
0
漏洞分析 函数调用链
Kernel-Pwn
CVE-2016-6187复现以及struct subprocess_info的劫持
Post on 2021-12-15
By kagehutatsu
1173
0
struct subprocess_info size: 0x60 (kmalloc-128)
Kernel-Pwn
Linux Kernel Pwn常用gadget
Post on 2021-11-29
By kagehutatsu
1473
0
shm_file_data size: 0x20 (kmalloc-32) ns, vm_ops泄漏kernel_base file泄漏kernel堆地址 使用方法: seq_op...
X