首页
社区
课程
招聘
vDso的利用不触发,是被修复了吗
发表于: 2021-11-4 15:06 6548

vDso的利用不触发,是被修复了吗

2021-11-4 15:06
6548

我dump出来的原始vdso
图片描述

 

和patch过后的vdso
图片描述
图片描述

 

漏洞代码地址是https://github.com/hyln9/VIKIROOT

 

漏洞是cve-2016-5195,脏牛漏洞,利用漏洞已经patch vdso,但是反弹shell一直连不上,原因是init进程没触发。见以下shell的代码,本地也未生成.x文件
图片描述
以下是linux内核版本,android版本是7.0
图片描述

 

安全补丁是2016年8月5日


[注意]APP应用上架合规检测服务,协助应用顺利上架!

最后于 2021-11-4 15:07 被anywhere杨编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 110
活跃值: (572)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
另外我已经打开了时钟这个程序,不知道是啥 原因不触发
2021-11-4 15:09
0
游客
登录 | 注册 方可回帖
返回
//