Aller au contenu

Guides étiquetés: #glibc

0x7000 · Techniques d'exploitation

Attaques FSOP : détourner un objet FILE

Les hooks partis, l'objet FILE devient la cible : un appel stdio passe par un pointeur de vtable inscriptible — corrompez-le et le prochain fwrite tombe.

0x7000 · Techniques d'exploitation

Exploitation du tas : tcache et use-after-free

Les métadonnées du tas sont la primitive d'écriture. Un use-after-free empoisonne le tcache de la glibc pour allouer un chunk à une adresse choisie.

0x1000 · Classes de vulnérabilités

Débordements de tas, use-after-free et double free

Comment les bugs mémoire du tas corrompent l'allocateur et l'état des objets, pourquoi le use-after-free est si dangereux, et les défenses qui les arrêtent.