Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SockPuppet:CVE-2019-8605 iOS 内核漏洞利用全程讲解
projectzero.google
| 漏洞 |
CVE-2019-8605
|
#ios
|
#cve
|
#kernel
|
#project-zero
|
#sockpuppet
摘要
SockPuppet:CVE-2019-8605——一个存在五年之久的 iOS 内核与 macOS 漏洞的完整利用流程讲解。
CVE
CVE-2019-8605
发布时间
2019-12-10 00:00
收录时间
2026-09-22 23:37
原文 ↗
← 上一篇
从 .NET 调用本地 Windows RPC 服务器
下一篇 →
Bad Binder:被用于真实攻击的 Android 漏洞(CVE-2019-2215)
相关内容
漏洞
·
projectzero.google
CVE-2019-8518:JSC 漏洞利用
CVE-2019-8518:用于在 iPhone 上获得初始立足点的 WebKit(JavaScriptCore)漏洞利用。
漏洞
·
projectzero.google
[CVE-2017-2370] iOS 上面向异常的利用技术
Project Zero 详解 CVE-2017-2370 的发现与利用——iOS mach 陷阱中的堆缓冲区溢出,利用反复故意崩溃完成漏洞利用。
博客
·
projectzero.google
近年 iOS 内核漏洞利用综述
近年 iOS 内核漏洞利用综述:一份高层次的在线参考。
博客
·
projectzero.google
Deja-XNU
Deja-XNU:把盘古团队发现的旧漏洞与一个相似的新漏洞结合,实现 iOS 内核利用。
博客
·
projectzero.google
task_t 有害论
Project Zero 深入分析 iOS/macOS XNU 内核中 task_t 的设计缺陷:沙箱逃逸、提权利用及逐个击破 Apple 缓解措施的过程。
博客
·
projectzero.google
来内核赛跑吧!
OS X 与 iOS 内核加载 setuid 二进制时存在竞态窗口,可在旧 task port 失效前操纵 euid 0 进程内存,进而获取任意 entitlement 并在 OS X 上加载未签名内核扩展。
返回