Aller au contenu

Guides étiquetés: #double-free

0x7000 · Techniques d'exploitation

Exploitation du tas : tcache et use-after-free

Les métadonnées du tas sont la primitive d'écriture. Un use-after-free empoisonne le tcache de la glibc pour allouer un chunk à une adresse choisie.

0x1000 · Classes de vulnérabilités

Débordements de tas, use-after-free et double free

Comment les bugs mémoire du tas corrompent l'allocateur et l'état des objets, pourquoi le use-after-free est si dangereux, et les défenses qui les arrêtent.