filmov
tv
Explorando: Heap-Based Buffer Overflow no Sudo

Показать описание
Salve galera beleza, matheuz security aqui e nesse vídeo vamos explorar Heap-Based Buffer Overflow no Sudo
Detalhes:
Um sério estouro de buffer baseado em heap(heap-based buffer overflow) foi descoberto no sudo e pode ser explorado por qualquer usuário local. O bug pode ser aproveitado para realizar a técnica de escalação de privilégios ou privesc usuário a root, mesmo se o usuário não estiver listado no arquivo sudoers. A autenticação do usuário não é necessária para explorar o bug.
Esse sudo heap overflow afeta as seguintes versões:
1.7.7 a 1.7.10p9;
1.8.2 a 1.8.31p2;
1.9.0 a 1.9.5p1. (Corrigida)
====Exploit====
===============
sobre mim : Sou um estudante de segurança da informação e ctf player, tudo que foi feito nesse video foi em ambiente controlado (room do tryhackme)
×××× Redes Sociais ××××
Discord: MatheuZ Security#9509
Twitter: @MatheuzSecurity
github: MatheuZSecutity
Detalhes:
Um sério estouro de buffer baseado em heap(heap-based buffer overflow) foi descoberto no sudo e pode ser explorado por qualquer usuário local. O bug pode ser aproveitado para realizar a técnica de escalação de privilégios ou privesc usuário a root, mesmo se o usuário não estiver listado no arquivo sudoers. A autenticação do usuário não é necessária para explorar o bug.
Esse sudo heap overflow afeta as seguintes versões:
1.7.7 a 1.7.10p9;
1.8.2 a 1.8.31p2;
1.9.0 a 1.9.5p1. (Corrigida)
====Exploit====
===============
sobre mim : Sou um estudante de segurança da informação e ctf player, tudo que foi feito nesse video foi em ambiente controlado (room do tryhackme)
×××× Redes Sociais ××××
Discord: MatheuZ Security#9509
Twitter: @MatheuzSecurity
github: MatheuZSecutity
Explorando: Heap-Based Buffer Overflow no Sudo
PRIVILEGE ESCALATION - EXPLOIT LAB KIOPTRIX BUFFER OVERFLOW
Stack Based Buffer Overflow Prep
Buffer Overflow Attack Explained In Cyber Security
Heap Buffer Overflow - Exploiting the Heap
Buffer Overflow - Explorando a vulnerabilidade Sudo CVE-2019-18634
Explorando SSTI - Server Side Template Injection (Básico)
What is a Stack Buffer Overflow? Exploring How To Exploit the Stack
Getting Control of the Instruction Pointer (EIP)! Exploring Stack Buffer Overflows
Serious WiFi Buffer Overflow Vulnerability Discovered On Linux (October 2019)
ToorCon XX — FROM FAR AND NEAR: EXPLOITING OVERFLOWS ON WINDOWS 3.X - Jacob Thompson
Exploiting Stack Buffer Overflows with Simple EIP Overwrite
Exploiting Stack Buffer Overflows with example (Simple EIP Overwrite)
Heap Inspection Security Vulnerability | C Programming Tutorial
Buffer Overflow: o que é e como se proteger?
Exploiting Buffer Overflows on RISC-V - Christina Quast, None
SAN19-411 Runtime Secure Keys in OP-TEE
Exploiting Simple Buffer Overflows on Win32 : Overwriting The Stack
Buffer Overflow Run Through - TryHackMe - Brainstorm (No Commentary)
Exploiting Buffer Overflow on SLMAIL server 5.5 and gain a shell - Part 1
Kioptrix Level 1 - Remote Buffer Overflow in outdated Samba
Entendendo o Buffer Overflow
Lab06 SEED 1.0 Buffer-Overflow Vulnerability Lab I
Exploiting Simple Buffer Overflows on Win32 : Automating Bad Character Detection
Комментарии