1. 制作利用:SolarWinds 漏洞 CVE-2021-35211 bishopfox.com | 漏洞 | 2022-01-13 00:00 | 原文 ↗ | #vulnerability | #solarwinds | #rop | #exploit-development 为 SolarWinds Serv-U FTP 的 CVE-2021-35211 编写 ROP 利用的完整过程:从 NattiSamson 的 PoC 出发,控制 r9 寄存器劫持 rip,借助 Hopper、radare2 与 WinDBG 实现代码执行。