WinKern x64 - Advanced stack buffer overflow - ROP

120 Puntos  0x0

Revertir el controlador, encontrar vulnerabilidades expuestas y explotarlas en un sistema Windows 10, para obtener privilegios de SISTEMA

Autor o autora

__syscallSynacktiv,  

Niveau  Dificuldad

Validaciones

53 Challengeurs 1%

Nota  Notación

24 votos

Para acceder en esta sección, por favor de iniciar sesión

solutions  Solución

Resultados de los retos Resultados de los retos


challenges 93 Premium Retos

Resultados Nombre Validaciones Puntos  Explicaciones sobre la puntuación Dificuldad  Dificuldad Autor o autora Nota  Notación Solución Data
pas_valide ELF x86 - Stack buffer overflow basic 1 7% 25546 5 Lyes 3 25 de marzo de 2015
pas_valide ELF x64 - Basic heap overflow 1% 2504 10 sourcePerrier 0 13 de febrero de 2023
pas_valide ELF x86 - Stack buffer overflow basic 2 5% 17511 10 Lyes 1 10 de abril de 2015
pas_valide PE32 - Stack buffer overflow basic 1% 2637 10 Ech0 0 3 de diciembre de 2019
pas_valide ELF x86 - Format string bug basic 1 3% 10942 15 Lu33Y 0 8 de febrero de 2012
pas_valide ELF x64 - Stack buffer overflow - basic 3% 8510 20 Arod 1 31 de mayo de 2015
pas_valide ELF x86 - Format string bug basic 2 2% 5599 20 Lyes 0 8 de abril de 2015
pas_valide ELF x86 - Race condition 2% 7038 20 Lu33Y 0 8 de febrero de 2012
pas_valide ELF ARM - Stack buffer overflow - basic 1% 1562 25 pickle 0 9 de marzo de 2017
pas_valide ELF MIPS - Stack buffer overflow - No NX 1% 626 25 franb 0 28 de septiembre de 2018
pas_valide ELF x64 - Double free 1% 1332 25 Esad 0 23 de marzo de 2021
pas_valide ELF x86 - Stack buffer overflow basic 3 2% 5722 25 Lyes 0 10 de abril de 2015
pas_valide ELF x86 - Use After Free - basic 1% 2287 25 Esad 0 26 de mayo de 2019
pas_valide ELF ARM - Stack Spraying 1% 317 30 pickle 0 2 de abril de 2017
pas_valide ELF x64 - Stack buffer overflow - PIE 1% 1424 30 HomardBoy 0 26 de marzo de 2021
pas_valide ELF x86 - BSS buffer overflow 2% 4578 30 Lu33Y 1 8 de febrero de 2012
pas_valide ELF x86 - Stack buffer overflow basic 4 1% 3224 30 Lu33Y 0 8 de febrero de 2012
pas_valide ELF x86 - Stack buffer overflow basic 6 1% 3442 30 TiWim 1 10 de marzo de 2016
pas_valide ELF x86 - Format String Bug Basic 3 1% 1520 35 Lyes 0 27 de mayo de 2015
pas_valide PE32 - Advanced stack buffer overflow 1% 282 35 Ech0 0 3 de diciembre de 2019
pas_valide ELF ARM - Basic ROP 1% 945 40 pickle 0 11 de marzo de 2017
pas_valide ELF MIPS - Basic ROP 1% 209 40 dagger 0 7 de octubre de 2018
pas_valide ELF RISC-V - Intro - let’s do the ROP 1% 98 40 nobodyisnobody 0 13 de febrero de 2023
pas_valide ELF x64 - Stack buffer overflow - Stack pivot 1% 208 40 spikeroot 0 11 de julio de 2024
pas_valide ELF x86 - Stack buffer overflow - C++ vtables 1% 1076 40 sebbb 0 20 de julio de 2015
pas_valide PE32+ Format string bug 1% 117 45 Ech0 0 3 de diciembre de 2019
pas_valide ELF x64 - Logic bug 1% 269 50 sbrk 0 8 de julio de 2017
pas_valide ELF x86 - Bug Hunting - Several issues 1% 156 50 sbrk 0 19 de enero de 2018
pas_valide ELF x86 - Stack buffer and integer overflow 1% 2165 50 Lu33Y 0 8 de febrero de 2012
pas_valide ELF x86 - Stack buffer overflow - ret2dl_resolve 1% 491 50 kikko 0 28 de febrero de 2019
pas_valide ELF x86 - Stack buffer overflow basic 5 1% 2049 50 Lu33Y 0 8 de febrero de 2012
pas_valide ELF x64 - Stack buffer overflow - advanced 1% 1655 55 Arod 0 5 de junio de 2015
pas_valide ELF MIPS - Format String Glitch 1% 104 60 pickle , martin 0 21 de octubre de 2018
pas_valide ELF x64 - Heap Filling 1% 142 60 voydstack 0 27 de mayo de 2021
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 1018 60 Arod 0 20 de mayo de 2015
pas_valide ELF x64 - File Structure Hacking 1% 133 65 nobodyisnobody 0 27 de mayo de 2021
pas_valide ELF ARM - Race condition 1% 181 70 pickle 0 3 de junio de 2017
pas_valide ELF x64 - Browser exploit - Intro 1% 120 70 pickle 0 2 de noviembre de 2018
pas_valide ELF x64 - Buggy VM 1% 93 70 NonStandardModel 0 10 de junio de 2022
pas_valide ELF x64 - Heap Safe-Linking Bypass 1% 116 70 nobodyisnobody 0 22 de octubre de 2021
pas_valide ELF x64 - ret2dl_init 1% 66 70 kikko 0 27 de mayo de 2021
pas_valide ELF x86 - Out of bounds attack - French Paradox 1% 150 70 sbrk 0 17 de septiembre de 2017
pas_valide ELF x86 - Remote BSS buffer overflow 1% 780 75 Tosh 0 6 de febrero de 2012
pas_valide ELF x86 - Remote Format String bug 1% 1021 75 Tosh 0 6 de febrero de 2012
pas_valide PE32+ Basic ROP 1% 81 75 Ech0 0 6 de diciembre de 2019
pas_valide ELF x64 - Remote heap buffer overflow - tcache 1% 338 80 franb 0 5 de febrero de 2017
pas_valide ELF x86 - Blind remote format string bug 1% 355 80 Lyes 0 8 de junio de 2015
pas_valide LinKern ARM - vulnerable syscall 1% 197 85 pickle 0 22 de marzo de 2017
pas_valide LinKern x86 - Buffer overflow basic 1 1% 608 85 franb 0 16 de febrero de 2016
pas_valide ELF x64 - Sigreturn Oriented Programming 1% 324 90 Arod 0 25 de junio de 2015
pas_valide LinKern x86 - Null pointer dereference 1% 572 90 franb 0 16 de febrero de 2016
pas_valide ELF x64 - Syscall chaining 1% 40 95 Njörd 0 11 de julio de 2024
pas_valide LinKern x64 - Race condition 1% 390 95 franb 0 16 de febrero de 2016
pas_valide ELF ARM - Alphanumeric shellcode 1% 58 100 pickle 0 16 de marzo de 2017
pas_valide ELF MIPS - URLEncoded Format String bug 1% 47 100 pickle 0 7 de octubre de 2018
pas_valide ELF x64 - Blind SROP 1% 31 100 s1m 0 28 de diciembre de 2023
pas_valide ELF x64 - Heap Hop 1% 14 100 nobodyisnobody 0 11 de julio de 2024
pas_valide ELF x86 - Hardened binary 1 1% 880 100 sm0k 0 11 de febrero de 2012
pas_valide ELF x86 - Hardened binary 2 1% 693 100 sm0k 0 11 de febrero de 2012
pas_valide ELF x86 - Hardened binary 3 1% 407 100 sm0k 0 11 de febrero de 2012
pas_valide ELF x86 - Hardened binary 4 1% 483 100 sm0k 0 11 de febrero de 2012
pas_valide LinKern MIPSel - Vulnerable ioctl 1% 85 100 pickle 0 23 de octubre de 2018
pas_valide LinKern x64 - reentrant code 1% 216 100 franb 0 1ro de marzo de 2016
pas_valide ELF ARM - Heap format string bug 1% 103 105 franb 0 3 de junio de 2017
pas_valide ELF ARM - Format String bug 1% 113 110 pickle 0 14 de marzo de 2017
pas_valide ELF ARM - Use After Free 1% 126 110 pickle 0 22 de marzo de 2017
pas_valide ELF x64 - FILE structure hijacking 1% 79 110 voydstack 0 27 de mayo de 2021
pas_valide ELF x64 - Heap feng-shui 1% 105 110 laxa 0 4 de agosto de 2017
pas_valide ELF x64 - Off-by-one bug 1% 170 110 NeedToLearn 0 19 de mayo de 2016
pas_valide ELF x86 - Hardened binary 5 1% 373 110 sm0k 0 11 de febrero de 2012
pas_valide LinKern ARM - Stack Overflow 1% 84 110 pickle 0 24 de julio de 2017
pas_valide LinKern x86 - basic ROP 1% 332 110 franb 0 6 de mayo de 2016
pas_valide ELF ARM - Heap Off-by-One 1% 86 115 pickle 0 11 de marzo de 2017
pas_valide ELF x64 - Advanced blind format string exploitation 1% 22 115 nobodyisnobody 0 11 de julio de 2024
pas_valide ELF x64 - Remote Heap buffer overflow 1 1% 205 115 Tosh 0 26 de junio de 2015
pas_valide ELF x86 - Hardened binary 6 1% 352 115 sm0k 0 11 de febrero de 2012
pas_valide ELF x86 - Hardened binary 7 1% 297 115 Tosh 0 21 de enero de 2013
pas_valide ELF x86 - Remote stack buffer overflow - Hardened 1% 214 115 franb 0 17 de agosto de 2016
pas_valide LinKern x64 - RowHammer 1% 121 115 pickle 0 17 de marzo de 2019
pas_valide LinKern x64 - SLUB off-by-one 1% 107 115 Tosh 0 9 de mayo de 2019
pas_valide ELF ARM - Heap buffer overflow - Wilderness 1% 54 120 pickle 0 25 de marzo de 2017
pas_valide ELF ARM - Heap Overflow 1% 73 120 pickle 0 2 de abril de 2017
pas_valide ELF ARM64 - Heap Underflow 1% 39 120 nobodyisnobody 0 13 de febrero de 2023
pas_valide ELF x64 - Seccomp Whitelist 1% 107 120 pickle 0 3 de junio de 2017
pas_valide ELF x86 - Blind ROP 1% 165 120 franb 0 9 de octubre de 2016
pas_valide LinKern x64 - Memory exploration 1% 160 120 franb 0 27 de julio de 2016
pas_valide WinKern x64 - Advanced stack buffer overflow - ROP 1% 53 120 __syscall , Synacktiv 0 27 de enero de 2020
pas_valide WinKern x64 - Use After Free 1% 37 120 __syscall , Synacktiv 0 27 de enero de 2020
pas_valide ELF x64 - Remote Heap buffer overflow 2 1% 160 130 Tosh , Fritz 0 1ro de julio de 2015
pas_valide ELF x64 - Advanced Heap Exploitation - Heap Leakless & Fortified 1% 70 135 nobodyisnobody 0 27 de mayo de 2021
pas_valide ELF x64 - Blind ROP 1% 127 135 franb 0 10 de marzo de 2018
pas_valide ELF x64 - Browser exploit - BitString 1% 43 135 pickle 0 15 de diciembre de 2018
pas_valide ELF ARM64 - Multithreading 1% 30 140 franb 0 13 de febrero de 2023