-
-
[求助]linux 内核提权的问题
-
发表于:
2015-8-25 11:06
6827
-
最近刚分析近几年的linux内核提权,遇到一个问题:
thread_info 中的addr_limit 一般是界定用户态进程的地址空间上限。
很多提权是将addr_limit修改为:0xffffffff。。。以覆盖到内核空间,达到内核任意地址读写目的。
但最近看keentime的blackhat的ppt,其中写道:shellcode的功能,是将thread_info 的addr_limit修改为0,然后利用pipe对内核任意地址进行读写。
不解为啥addr_limit=0,也能对内核任意地址进行读写呢?
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!