
kernel exploit / NahamCon 2025 CTF - The jumps
·
Kernel Exploit/Exercise
1. intro얼마전 열렸던 nahamcon에서 kernel exploit 문제가 나왔다.그냥 쫄아서 던졌는데, 아무래도 열받아서 커널 익스 공부를 통채로 다시 해버림. 2. code 및 분석2.1. code2.1.1. proc_readssize_t proc_read(file *file,char *buf,size_t count,loff_t *ppos){ long lVar1; int iVar2; long in_GS_OFFSET; char tmp [32]; lVar1 = *(long *)(in_GS_OFFSET + 0x28); if (0x400 값을 user에게 전달한다.tmp size가 32이나, 0x400 이하로는 모두 복사해주기 때문에 이를 이용해 leak이 가능하다. 2.1.2. pr..