TGViewer
S.E.Reborn S.E.Reborn @s_e_reborn · 22.4K subscribers
Post #58 17.4K

Forwarded from S.E.Book

CVE_2017_11176_RU.pdf3.8 MB
📔Пошаговое руководство по внедрению эксплойта в ядро Linux.

💬 Это руководство для Вас будет как путеводитель по ядру в Linux, сопровождаемый практическим примером.

· Написание эксплоитов дает хорошее понимание схемы функционирования ядра. Кроме того, в данном руководстве есть различные отладочные техники, инструменты, наиболее распространенные подводные камни и методы решения возникающих проблем.

· Уязвимость CVE‑2017‑11176, именуемая также «mq_notify: double sock_put()», исправлена в большинстве дистрибутивов в середине 2017 года.

· В этом цикле рассматривается ядро версии 2.6.32.x, однако уязвимость присутствует во всех ядрах вплоть до версии 4.11.9. С одной стороны, рассматриваемая версия ядра достаточно старая, с другой – используется во множестве систем, а рассматриваемый код более легок для понимания.

⚠️ Рекомендуется скачать исходник уязвимого ядра и параллельно просматривать соответствующие участки кода.

#Linux #Эксплойт
  • 🔥 9
  • ❤ 4
More from @s_e_reborn
  1. Sep 27, 2026👾 Вредоносное ПО, вошедшее в историю. Form — 1990 год. • Вирус из Швейцарии, заражавший з…
  2. Sep 26, 2026👨‍💻 Attacking Policy. • Open Policy Agent — это open-source-инструмент контроля доступа,…
  3. Sep 25, 2026🃏 В чём истинное предназначение «Косынки» и «Сапёра». • Пасьянс «Косынка», «Свободная яче…
  4. Sep 25, 2026🧮 Больше ядер — не всегда быстрее. Иногда это просто больше счетов за электричество Раньш…
  5. Sep 24, 2026• Ubuntu переходит на еженедельные обновления ядра, потому что ИИ находит уязвимости в Lin…
  6. Sep 24, 2026Исследователи F6 расчехлили новый Android-троян RedWing, тщательно изучив его функционал и…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →