[技术] glibc malloc新的保护机制Safe-Linking

楼主: ktecv2000 (跛铭)   2020-07-22 23:44:48
玩过pwn的朋友应该都很熟悉glibc heap上对针对single-linked list的攻击,
例如利用fastbin attack或tcache poisoning来实现arbitrary write。
不过今年中在glibc 2.32(目前还没release)针对single-linked list结构
新增了保护机制“Safe-Linking”,让以往针对fastbin/tcache的攻击都需
要先leak heap ASLR后才能实现,满大程度增加了攻击的难度。
小弟我写了篇闲聊文谈谈这个保护机制的细节以及对应的攻击手法
https://reurl.cc/d0ExXM
由于目前网络上资料还颇少(毕竟glibc 2.32都还没释出),若是有哪位
大神有想到其他在Safe-Linking机制下新的exploit手法也可以聊聊XD
作者: heap5566 (堆积五六)   2020-07-23 14:38:00
有确定进mainstream了吗感谢大大分享 获益良多
作者: yoche2000 (Sushi Desu! 在下寿司)   2020-07-23 22:28:00
推 受教了
作者: Debian (Debian)   2020-07-24 04:18:00
推荐文章。
作者: st1009 (前端攻城师)   2020-07-24 22:00:00
推推
作者: hpyhacking (骇人听闻)   2020-07-25 03:44:00
作者: istme   2020-08-03 20:00:00

Links booklink

Contact Us: admin [ a t ] ucptt.com