首页
社区
课程
招聘
vDso的利用不触发,是被修复了吗
发表于: 2021-11-4 15:06 6796

vDso的利用不触发,是被修复了吗

2021-11-4 15:06
6796

我dump出来的原始vdso
图片描述

 

和patch过后的vdso
图片描述
图片描述

 

漏洞代码地址是c52K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5P5h3I4F1z5g2)9J5c8W2k6u0d9@1W2d9e0@1!0f1

 

漏洞是cve-2016-5195,脏牛漏洞,利用漏洞已经patch vdso,但是反弹shell一直连不上,原因是init进程没触发。见以下shell的代码,本地也未生成.x文件
图片描述
以下是linux内核版本,android版本是7.0
图片描述

 

安全补丁是2016年8月5日


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-11-4 15:07 被anywhere杨编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 126
活跃值: (707)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
另外我已经打开了时钟这个程序,不知道是啥 原因不触发
2021-11-4 15:09
0
游客
登录 | 注册 方可回帖
返回