0x9000 · Domaine
Exploitation du noyau
Un bug de corruption mémoire dans le noyau ne vise pas un shell, mais des privilèges. L'attaquant exécute déjà du code en utilisateur non privilégié ; le but est de transformer un bug noyau en root, ou de s'échapper d'un bac à sable. Ce domaine couvre la manière dont le noyau représente les privilèges, la charge utile classique d'élévation, pourquoi l'espace d'adressage partagé du noyau rendait ret2usr si facile, et les mitigations — SMEP, SMAP, KASLR, KPTI — qui ont fermé chaque porte. Les exemples ciblent un module noyau délibérément vulnérable dans une VM jetable.
Guides de ce domaine
Un bug mémoire du noyau vise le privilège, pas un shell : modèle de credentials, charge commit_creds(prepare_kernel_cred(0)), retour propre en userspace.
Le noyau faisait confiance à la mémoire userspace. SMEP et SMAP y ont mis fin — et voici comment le ROP noyau les contourne.
Randomisation d'adresses, isolation des tables de pages et options de configuration qui durcissent un noyau Linux : ce que chacune arrête et comment l'activer.
Autres domaines
Fondamentaux de la mémoire
Pile, tas, segments ELF et conventions d'appel : le terrain de chaque bug.
Classes de vulnérabilités
Débordements, use-after-free, double free, bugs d'entiers et de chaînes de format, et comment les repérer.
Mitigations d'exploitation
Canaris, NX/DEP, ASLR/PIE, RELRO, FORTIFY_SOURCE, CFI, CET et PAC, et comment les vérifier.
Trouver les bugs
AddressSanitizer, UBSan et fuzzing guidé par la couverture avec libFuzzer et AFL++.
Triage des crashs
Lire signaux, backtraces, rapports de sanitizers et core dumps, et décider quoi corriger en premier.
Développement sécurisé
Langages sûrs pour la mémoire, C++ plus sûr et une stratégie de migration réaliste.
Parcours d'apprentissage
Un parcours légal et progressif, du C et de l'assembleur aux épreuves pwn de CTF et aux métiers de la sécurité.
Techniques d'exploitation
ret2win, ret2libc, chaînes ROP, écrasement de GOT et primitives de chaînes de format, construits et neutralisés en labo.
Exploitation ARM64
Conventions d'appel AArch64, registre de lien, ROP sur ARM, et défenses PAC et BTI.
Exploitation Windows
Écrasement de SEH, contournement de DEP par ROP, et les mitigations SafeSEH, SEHOP, ASLR, CFG et CET.