Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
来内核赛跑吧!
projectzero.google
| 博客 |
#privilege-escalation
|
#ios
|
#kernel
|
#race-condition
|
#osx
|
#setuid
摘要
OS X 与 iOS 内核加载 setuid 二进制时存在竞态窗口,可在旧 task port 失效前操纵 euid 0 进程内存,进而获取任意 entitlement 并在 OS X 上加载未签名内核扩展。
发布时间
2016-03-22 00:00
收录时间
2026-09-22 23:51
原文 ↗
← 上一篇
隔离堆上线之后
下一篇 →
利用泄露的线程句柄
相关内容
博客
·
projectzero.google
task_t 有害论
Project Zero 深入分析 iOS/macOS XNU 内核中 task_t 的设计缺陷:沙箱逃逸、提权利用及逐个击破 Apple 缓解措施的过程。
博客
·
projectzero.google
Windows Exploitation Techniques: Winning Race Conditions with Path Lookups
Windows 漏洞利用技术分享:展示如何借助路径查找(path lookup)行为稳定赢得竞态条件,并给出可复现的示例与利用层面的启示。
博客
·
projectzero.google
近年 iOS 内核漏洞利用综述
近年 iOS 内核漏洞利用综述:一份高层次的在线参考。
博客
·
projectzero.google
Deja-XNU
Deja-XNU:把盘古团队发现的旧漏洞与一个相似的新漏洞结合,实现 iOS 内核利用。
博客
·
projectzero.google
利用 Linux 内核中的递归缺陷
报告 Linux 内核一个任意递归漏洞:在安装时启用主目录加密支持的 Ubuntu 系统上,本地用户即可触发;利用代码与漏洞报告已公开。
博客
·
projectzero.google
Windows 驱动着实棘手
TrueCrypt 的 Windows 驱动虽经过安全审计,仍存在一个漏洞:普通用户或低完整性沙箱中的应用可重映射主系统磁盘,将权限提升至 SYSTEM 甚至内核。
返回