House of Apple 2
·
워게임&CTF
개요유저모드에서 파일을 나타내는 구조체 IO_FILE에 접근할 수 있을 때, IO_validate_vtable의 검증을 우회하여 파일 작업 중 임의의 함수를 실행시킬 수 있는 FSOP 기법의 일종 환경우분투 22.04, glibc 2.35취약한 바이너리에서 stdout의 IO_FILE 구조체를 접근하여 멤버를 쓸수 있음libc base를 알고있음기법 설명stdout도 파일의 일종이므로, stdout을 describe하는 구조체는 이렇게 생겼다.struct _IO_FILE{ int _flags; /* High-order word is _IO_MAGIC; rest is flags. */ /* The following pointers correspond to the C++ streambuf protoco..
RPC in Windows
·
윈도우
개요프로그램을 사용하다 보면, 외부 프로그램과 통신해야할 때가 있다. 이를 구현하기 위해 named pipe, shared memory 등의 기술을 사용한다.이들 중 다른 프로그램 또는 다른 머신의 함수를 호출하는데 특화된 기술인 RPC(Remote Procedure Call)이라는게 있다. RPC라는게 정해진 구조가 있는건 아니지만, 운영체제에서 기본 제공하는 rpc 구현체는 다음과 같다.리눅스 : sunrpc윈도우 : msrpc용어msrpc의 구현과 데이터 전송 과정에서 다음 용어들이 사용된다.NDR(Network Data Representation) :rpc에서 전달되는 데이터(호출하는 함수, 매개변수 등)이 마셜링된 형태이다. sunrpc의 xdr과 역할이 유사하다.Marshalling : 다른 ..
[Nullctf 2025] confusion
·
워게임&CTF
문제커널드라이버와 유저모드 프로그램이 하나 주어져서, 유저모드 프로그램에 올바른 입력값을 맞춰야하는 문제다.풀이if ( !ioctlType ) // IOCTL1 { sysBuffer = (char *)_pIrp->AssociatedIrp.MasterIrp; v6 = 0LL; value0_idx = (unsigned __int8)*sysBuffer; if ( (unsigned __int8)value0_idx >= 0x2Du ) { v7 = 0x80000005; goto END; } *((_BYTE *)&qword_14000A420 + value0_idx + 0x68) = sysBuffer[1]; ..
[0 day] Teamviewer LPE 취약점 ( feat. 첫 CVE 발급 )
·
N day
CVE> CVE-2025-44002OverviewTarget> 팀뷰어 윈도우 15.69 이전CWE> CWE-367: Time-of-check Time-of-use (TOCTOU) Race ConditionCVSS Score> 6.1 Cause Analysis제보 과정이 취약점을 제보함으로써 최초로 CVE를 발급받았다! 원래 YesWeHack라는 플랫폼에서 직접 제보할 수 있었는데, 유효한 여권이 필요한 관계로, 당장에 여권을 갖고 있지 않은상태라 zdi를 통해 우회해서 제보했다.zdi에서 받아준다는건 어떻게 알았냐? 그냥 과거 zdi advisory를 검색해서 팀뷰어가 과거에 zdi에서 받아줬는지 확인했었다. 물론 과거에 받아주고 지금은 안받아주는 경우도 있기 때문에 100퍼센트 확실한 방법은 아니다.찾..
Roll ups
·
web3
보호되어 있는 글입니다.
Mixer & Zero-Knowledge Proof
·
카테고리 없음
보호되어 있는 글입니다.