↧
The Journey of a complete OSX privilege escalation with a single...
The Journey of a complete OSX privilege escalation with a single vulnerability – Part 1 In previous blog posts Liang talked about the userspace privilege escalation vulnerability we found in...
View Article一个矩形pwn掉整个内核系列之一 – zone的舞蹈
一个矩形pwn掉整个内核系列之一 – zone的舞蹈 一个矩形pwn掉整个内核?这听起来很马德里不思议,然而这真实地发生在了今年3月份温哥华的Pwn2Own赛场。这一系列文章会向大家分享我们这次沙箱逃逸用到的Blitzard CVE-2016-1815的发现和利用经历。我们通过三步走最终完成了这个利用,本文将先问大家介绍第二和第三步 – kalloc.48的舞蹈和kalloc.8192...
View Article