subtitle
09
27
利用msg_msg结构体进行提权 利用msg_msg结构体进行提权
现实场景中的漏洞比CTF题目更难以利用,通常只有一个UAF,Linux内核中UAF漏洞占比相对较高。我们考虑一种现实场景:在保护全开的情况下,若是给一个内核空间中的double free,大小为xxx,该如何进行利用完成提权?本文会使用一道
2022-09-27 unr4v31