[技術] glibc malloc新的保護機制Safe-Linking

作者: ktecv2000 (跛銘)   2020-07-22 23:44:48
玩過pwn的朋友應該都很熟悉glibc heap上對針對single-linked list的攻擊,
例如利用fastbin attack或tcache poisoning來實現arbitrary write。
不過今年中在glibc 2.32(目前還沒release)針對single-linked list結構
新增了保護機制「Safe-Linking」,讓以往針對fastbin/tcache的攻擊都需
要先leak heap ASLR後才能實現,滿大程度增加了攻擊的難度。
小弟我寫了篇閒聊文談談這個保護機制的細節以及對應的攻擊手法
https://reurl.cc/d0ExXM
由於目前網路上資料還頗少(畢竟glibc 2.32都還沒釋出),若是有哪位
大神有想到其他在Safe-Linking機制下新的exploit手法也可以聊聊XD
作者: heap5566 (堆積五六)   2020-07-23 14:38:00
有確定進mainstream了嗎感謝大大分享 獲益良多
作者: yoche2000 (Sushi Desu! 在下壽司)   2020-07-23 22:28:00
推 受教了
作者: Debian (Debian)   2020-07-24 04:18:00
推薦文章。
作者: st1009 (前端攻城師)   2020-07-24 22:00:00
推推
作者: hpyhacking (駭人聽聞)   2020-07-25 03:44:00
作者: istme   2020-08-03 20:00:00

Links booklink

Contact Us: admin [ a t ] ucptt.com