WinKern x64 - Advanced stack buffer overflow - ROP

120 Баллы  0x0

Заменить драйвер, найти уязвимые места и использовать их в системе Windows 10, чтобы получить права SYSTEM

Автор

__syscallSynacktiv,  

Niveau  Трудность

Валидации

44 Challengeurs 1%

Примечание  Рейтинг

23 голоса

Чтобы получить доступ к этой части сайта, пожалуйста, войдите в систему.
Вы должны подтвердить этот вызов, чтобы предложить решение.

Результаты испытаний Результаты испытаний


challenges 93 Задачи и проблемы

Результаты Имя Валидации Количество очков  Объяснения баллов Трудность  Трудность Автор Примечание  Рейтинг Решение Дата
pas_valide ELF x86 - Remote BSS buffer overflow 1% 763 75 Tosh 0 6 Февраль 2012
pas_valide ELF x86 - Remote Format String bug 1% 985 75 Tosh 0 6 Февраль 2012
pas_valide ELF x86 - Format string bug basic 1 3% 10261 15 Lu33Y 0 8 Февраль 2012
pas_valide ELF x86 - BSS buffer overflow 2% 4354 30 Lu33Y 0 8 Февраль 2012
pas_valide ELF x86 - Stack buffer overflow basic 4 1% 3041 30 Lu33Y 0 8 Февраль 2012
pas_valide ELF x86 - Stack buffer overflow basic 5 1% 1936 50 Lu33Y 0 8 Февраль 2012
pas_valide ELF x86 - Stack buffer and integer overflow 1% 2045 50 Lu33Y 0 8 Февраль 2012
pas_valide ELF x86 - Race condition 2% 6617 20 Lu33Y 0 8 Февраль 2012
pas_valide ELF x86 - Hardened binary 1 1% 829 100 sm0k 0 11 Февраль 2012
pas_valide ELF x86 - Hardened binary 2 1% 656 100 sm0k 0 11 Февраль 2012
pas_valide ELF x86 - Hardened binary 3 1% 389 100 sm0k 0 11 Февраль 2012
pas_valide ELF x86 - Hardened binary 4 1% 457 100 sm0k 0 11 Февраль 2012
pas_valide ELF x86 - Hardened binary 5 1% 353 110 sm0k 0 11 Февраль 2012
pas_valide ELF x86 - Hardened binary 6 1% 334 115 sm0k 0 11 Февраль 2012
pas_valide ELF x86 - Hardened binary 7 1% 279 115 Tosh 0 21 Январь 2013
pas_valide ELF x86 - Stack buffer overflow basic 1 7% 23795 5 Lyes 0 25 Март 2015
pas_valide ELF x86 - Format string bug basic 2 2% 5260 20 Lyes 0 8 Апрель 2015
pas_valide ELF x86 - Stack buffer overflow basic 2 5% 16479 10 Lyes 0 10 Апрель 2015
pas_valide ELF x86 - Stack buffer overflow basic 3 2% 5312 25 Lyes 0 10 Апрель 2015
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 938 60 Arod 0 20 Май 2015
pas_valide ELF x86 - Format String Bug Basic 3 1% 1394 35 Lyes 0 27 Май 2015
pas_valide ELF x64 - Stack buffer overflow - basic 3% 7921 20 Arod 0 31 Май 2015
pas_valide ELF x64 - Stack buffer overflow - advanced 1% 1543 55 Arod 0 5 Июнь 2015
pas_valide ELF x86 - Blind remote format string bug 1% 333 80 Lyes 0 8 Июнь 2015
pas_valide ELF x64 - Sigreturn Oriented Programming 1% 301 90 Arod 0 25 Июнь 2015
pas_valide ELF x64 - Remote Heap buffer overflow 1 1% 194 115 Tosh 0 26 Июнь 2015
pas_valide ELF x64 - Remote Heap buffer overflow 2 1% 152 130 Tosh , Fritz 0 1 Июль 2015
pas_valide ELF x86 - Stack buffer overflow - C++ vtables 1% 980 40 sebbb 0 20 Июль 2015
pas_valide LinKern x86 - Buffer overflow basic 1 1% 564 85 franb 0 16 Февраль 2016
pas_valide LinKern x86 - Null pointer dereference 1% 533 90 franb 0 16 Февраль 2016
pas_valide LinKern x64 - Race condition 1% 365 95 franb 0 16 Февраль 2016
pas_valide LinKern x64 - reentrant code 1% 199 100 franb 0 1 Март 2016
pas_valide ELF x86 - Stack buffer overflow basic 6 1% 3233 30 TiWim 0 10 Март 2016
pas_valide LinKern x86 - basic ROP 1% 304 110 franb 0 6 Май 2016
pas_valide ELF x64 - Off-by-one bug 1% 157 110 NeedToLearn 0 19 Май 2016
pas_valide LinKern x64 - Memory exploration 1% 143 120 franb 0 27 Июль 2016
pas_valide ELF x86 - Remote stack buffer overflow - Hardened 1% 200 115 franb 0 17 Август 2016
pas_valide ELF x86 - Blind ROP 1% 158 120 franb 0 9 Октябрь 2016
pas_valide ELF x64 - Remote heap buffer overflow - tcache 1% 315 80 franb 0 5 Февраль 2017
pas_valide ELF ARM - Stack buffer overflow - basic 1% 1443 25 pickle 0 9 Март 2017
pas_valide ELF ARM - Basic ROP 1% 894 40 pickle 0 11 Март 2017
pas_valide ELF ARM - Heap Off-by-One 1% 76 115 pickle 0 11 Март 2017
pas_valide ELF ARM - Format String bug 1% 104 110 pickle 0 14 Март 2017
pas_valide ELF ARM - Alphanumeric shellcode 1% 52 100 pickle 0 16 Март 2017
pas_valide LinKern ARM - vulnerable syscall 1% 172 85 pickle 0 22 Март 2017
pas_valide ELF ARM - Use After Free 1% 117 110 pickle 0 22 Март 2017
pas_valide ELF ARM - Heap buffer overflow - Wilderness 1% 47 120 pickle 0 25 Март 2017
pas_valide ELF ARM - Stack Spraying 1% 295 30 pickle 0 2 Апрель 2017
pas_valide ELF ARM - Heap Overflow 1% 61 120 pickle 0 2 Апрель 2017
pas_valide ELF ARM - Race condition 1% 163 70 pickle 0 3 Июнь 2017
pas_valide ELF ARM - Heap format string bug 1% 95 105 franb 0 3 Июнь 2017
pas_valide ELF x64 - Seccomp Whitelist 1% 96 120 pickle 0 3 Июнь 2017
pas_valide ELF x64 - Logic bug 1% 249 50 sbrk 0 8 Июль 2017
pas_valide LinKern ARM - Stack Overflow 1% 75 110 pickle 0 24 Июль 2017
pas_valide ELF x64 - Heap feng-shui 1% 98 110 laxa 0 4 Август 2017
pas_valide ELF x86 - Out of bounds attack - French Paradox 1% 134 70 sbrk 0 17 Сентябрь 2017
pas_valide ELF x86 - Bug Hunting - Several issues 1% 138 50 sbrk 0 19 Январь 2018
pas_valide ELF x64 - Blind ROP 1% 120 135 franb 0 10 Март 2018
pas_valide ELF MIPS - Stack buffer overflow - No NX 1% 565 25 franb 0 28 Сентябрь 2018
pas_valide ELF MIPS - Basic ROP 1% 192 40 dagger 0 7 Октябрь 2018
pas_valide ELF MIPS - URLEncoded Format String bug 1% 42 100 pickle 0 7 Октябрь 2018
pas_valide ELF MIPS - Format String Glitch 1% 91 60 pickle , martin 0 21 Октябрь 2018
pas_valide LinKern MIPSel - Vulnerable ioctl 1% 75 100 pickle 0 23 Октябрь 2018
pas_valide ELF x64 - Browser exploit - Intro 1% 107 70 pickle 0 2 Ноябрь 2018
pas_valide ELF x64 - Browser exploit - BitString 1% 40 135 pickle 0 15 Декабрь 2018
pas_valide ELF x86 - Stack buffer overflow - ret2dl_resolve 1% 420 50 kikko 0 28 Февраль 2019
pas_valide LinKern x64 - RowHammer 1% 109 115 pickle 0 17 Март 2019
pas_valide LinKern x64 - SLUB off-by-one 1% 94 115 Tosh 0 9 Май 2019
pas_valide ELF x86 - Use After Free - basic 1% 2070 25 Esad 0 26 Май 2019
pas_valide PE32 - Stack buffer overflow basic 1% 2320 10 Ech0 0 3 Декабрь 2019
pas_valide PE32 - Advanced stack buffer overflow 1% 261 35 Ech0 0 3 Декабрь 2019
pas_valide PE32+ Format string bug 1% 109 45 Ech0 0 3 Декабрь 2019
pas_valide PE32+ Basic ROP 1% 79 75 Ech0 0 6 Декабрь 2019
pas_valide WinKern x64 - Advanced stack buffer overflow - ROP 1% 44 120 __syscall , Synacktiv 0 27 Январь 2020
pas_valide WinKern x64 - Use After Free 1% 32 120 __syscall , Synacktiv 0 27 Январь 2020
pas_valide ELF x64 - Double free 1% 1091 25 Esad 0 23 Март 2021
pas_valide ELF x64 - Stack buffer overflow - PIE 1% 1168 30 HomardBoy 0 26 Март 2021
pas_valide ELF x64 - ret2dl_init 1% 54 70 kikko 0 27 Май 2021
pas_valide ELF x64 - FILE structure hijacking 1% 70 110 voydstack 0 27 Май 2021
pas_valide ELF x64 - File Structure Hacking 1% 114 65 nobodyisnobody 0 27 Май 2021
pas_valide ELF x64 - Heap Filling 1% 114 60 voydstack 0 27 Май 2021
pas_valide ELF x64 - Advanced Heap Exploitation - Heap Leakless & Fortified 1% 58 135 nobodyisnobody 0 27 Май 2021
pas_valide ELF x64 - Heap Safe-Linking Bypass 1% 88 70 nobodyisnobody 0 22 Октябрь 2021
pas_valide ELF x64 - Buggy VM 1% 81 70 NonStandardModel 0 10 Июнь 2022
pas_valide ELF x64 - Basic heap overflow 1% 1824 10 sourcePerrier 0 13 Февраль 2023
pas_valide ELF RISC-V - Intro - let’s do the ROP 1% 79 40 nobodyisnobody 0 13 Февраль 2023
pas_valide ELF ARM64 - Multithreading 1% 21 140 franb 0 13 Февраль 2023
pas_valide ELF ARM64 - Heap Underflow 1% 29 120 nobodyisnobody 0 13 Февраль 2023
pas_valide ELF x64 - Blind SROP 1% 20 100 s1m 0 28 Декабрь 2023
pas_valide ELF x64 - Stack buffer overflow - Stack pivot 1% 109 40 spikeroot 0 11 Июль 2024
pas_valide ELF x64 - Syscall chaining 1% 25 95 Njörd 0 11 Июль 2024
pas_valide ELF x64 - Heap Hop 1% 6 100 nobodyisnobody 0 11 Июль 2024
pas_valide ELF x64 - Advanced blind format string exploitation 1% 7 115 nobodyisnobody 0 11 Июль 2024