subtitle
01
14
CVE-2023-4154 CVE-2023-4154
背景知识fsconfig在Linux系统中,本着一切皆文件的原则,文件系统也是可以被挂载、打开的; fsconfig则是对于文件系统挂载配置一些规则,fsconfig 允许用户在挂载文件系统之前设置各种挂载选项和文件系统特定的参数。这个接口
2025-01-14 q1ming
14
CVE-2023-3493 CVE-2023-3493
环境搭建 commit bcf876870b95592b52519ed4aafcf9d95999bc9c 总的config: defconfig+menuconfig CONFIG_CONFIGFS_FS=y #支持imgCONFIG
2025-01-14 q1ming
14
CVE-2023-0847 CVE-2023-0847
环境搭建 commit:2c85ebc57b3e1817b6ce1a6b703928e113a90442 总的config: defconfig+menuconfig CONFIG_CONFIGFS_FS=y #支持imgCONFIG_S
2025-01-14 q1ming
14
CVE-2022-23222 CVE-2022-23222
环境搭建同cve-202-27194 分析指针类型在include/linux/bpf.h文件中定义了所有的寄存器类型: enum bpf_reg_type { NOT_INIT = 0, /* nothi
2025-01-14 q1ming
14
CVE-2023-0461 CVE-2023-0461
环境搭建 commit:2c85ebc57b3e1817b6ce1a6b703928e113a90442 总的config: defconfig+menuconfig CONFIG_CONFIGFS_FS=yCONFIG_SECURITYF
2025-01-14 q1ming
14
CVE-2023-2008 CVE-2023-2008
环境搭建 commit:2c85ebc57b3e1817b6ce1a6b703928e113a90442 总的config: defconfig+menuconfig CONFIG_CONFIGFS_FS=y #支持imgCONF
2025-01-14 q1ming
14
CVE-2023-4207 CVE-2023-4207
环境搭建 commit:2c85ebc57b3e1817b6ce1a6b703928e113a90442 总的config: defconfig+menuconfig CONFIG_CONFIGFS_FS=y #支持imgCONFIG_S
2025-01-14 q1ming
14
CVE-2023-4569 CVE-2023-4569
环境搭建 commit:a7384f3918756c193e3fcd7e3111fc4bd3686013 config:defconfig+menuconfig直接保存+如下: CONFIG_CONFIGFS_FS=y #支持imgCO
2025-01-14 q1ming
14
CVE-2023-4208 CVE-2023-4208
commit:2c85ebc57b3e1817b6ce1a6b703928e113a90442 环境搭建内核源码下载: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/li
2025-01-14 q1ming
14
KEPLER KEPLER
paper 摘要本论文的主要工作是根据用户提供的一个RIP劫持的poc来生成ROP链; 主要面临以下三个挑战: 缓解措施; 有些攻击措施可能会导致kernel panic; 由于缺少栈迁移等,导致无法完成最终的攻击; 亮点如下: 减少
2025-01-14 q1ming
14
SUctf-JIT16 SUctf-JIT16
逆向分析寄存器 : ax, bx, cx, dx opcode: mov指令opcode == 0x00: ​ mov reg1, reg2 opcode == 0x01: ​ mov ax,
2025-01-14 q1ming
14
SUctf-Text SUctf-Text
check 逆向分析opcode: byte0: 1:菜单堆: add_note : p8(1) + p8(0x10) + p8(idx) + p32(size)free_note : p8(1) + p8(0x11) + p8(id
2025-01-14 q1ming
1 / 2