WinKern x64 - Stack buffer overflow avancé - ROP

120 Points  0x0

Reversez le driver, trouvez les vulnerabilités qu’il expose et exploitez les sur un système Windows 10, afin d’obtenir les privilèges SYSTEM

Auteur

__syscallSynacktiv,  

Niveau  Difficulté

Validations

22 Challengeurs 1%

Note  Notation

18 votes

Pour accéder à cette partie du site, veuillez vous authentifier
Vous devez valider ce challenge pour consulter les solutions

 83 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution Date
pas_valide ELF x86 - Stack buffer overflow basic 1 8% 17429 5 Lyes 10 25 mars 2015
pas_valide ELF x86 - Stack buffer overflow basic 2 6% 12442 10 Lyes 10 10 avril 2015
pas_valide PE32 - Stack buffer overflow basic 1% 1190 10 Ech0 7 3 décembre 2019
pas_valide ELF x86 - Format string bug basic 1 4% 7952 15 Lu33Y 7 8 février 2012
pas_valide ELF x64 - Stack buffer overflow - basic 3% 6069 20 Arod 9 31 mai 2015
pas_valide ELF x86 - Format string bug basic 2 2% 3999 20 Lyes 7 8 avril 2015
pas_valide ELF x86 - Race condition 3% 5282 20 Lu33Y 11 8 février 2012
pas_valide ELF ARM - Stack buffer overflow - basic 1% 1150 25 pickle 8 9 mars 2017
pas_valide ELF MIPS - Stack buffer overflow - No NX 1% 393 25 franb 4 28 septembre 2018
pas_valide ELF x64 - Double free 1% 302 25 Esad 4 23 mars 2021
pas_valide ELF x86 - Stack buffer overflow basic 3 2% 3990 25 Lyes 5 10 avril 2015
pas_valide ELF x86 - Use After Free - basic 1% 1249 25 Esad 2 26 mai 2019
pas_valide ELF ARM - Stack Spraying 1% 213 30 pickle 5 2 avril 2017
pas_valide ELF x64 - Stack buffer overflow - PIE 1% 362 30 HomardBoy 6 26 mars 2021
pas_valide ELF x86 - BSS buffer overflow 2% 3641 30 Lu33Y 8 8 février 2012
pas_valide ELF x86 - Stack buffer overflow basic 4 2% 2437 30 Lu33Y 5 8 février 2012
pas_valide ELF x86 - Stack buffer overflow basic 6 1% 2364 30 TiWim 7 10 mars 2016
pas_valide ELF x86 - Format String Bug Basic 3 1% 1053 35 Lyes 8 27 mai 2015
pas_valide PE32 - Stack buffer overflow avancé 1% 163 35 Ech0 5 3 décembre 2019
pas_valide ELF ARM - Basic ROP 1% 595 40 pickle 4 11 mars 2017
pas_valide ELF MIPS - Basic ROP 1% 117 40 dagger 3 7 octobre 2018
pas_valide ELF x86 - Stack buffer overflow - C++ vtables 1% 742 40 sebbb 7 20 juillet 2015
pas_valide PE32+ Format string bug 1% 73 45 Ech0 4 3 décembre 2019
pas_valide ELF x64 - Logic bug 1% 167 50 sbrk 5 8 juillet 2017
pas_valide ELF x86 - Bug Hunting - Plusieurs problèmes 1% 88 50 sbrk 4 19 janvier 2018
pas_valide ELF x86 - Stack buffer and integer overflow 1% 1719 50 Lu33Y 4 8 février 2012
pas_valide ELF x86 - Stack buffer overflow - ret2dl_resolve 1% 220 50 kikko 3 28 février 2019
pas_valide ELF x86 - Stack buffer overflow basic 5 1% 1586 50 Lu33Y 5 8 février 2012
pas_valide ELF x64 - Stack buffer overflow - avancé 1% 1090 55 Arod 10 5 juin 2015
pas_valide ELF MIPS - Format String Glitch 1% 52 60 pickle 3 21 octobre 2018
pas_valide ELF x64 - Heap Filling 1% 23 60 voydstack 0 27 mai 2021
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 767 60 Arod 3 20 mai 2015
pas_valide ELF x64 - File Structure Hacking 1% 23 65 nobodyisnobody 1 27 mai 2021
pas_valide ELF ARM - Race condition 1% 119 70 pickle 5 3 juin 2017
pas_valide ELF x64 - Browser exploit - Intro 1% 69 70 pickle 3 2 novembre 2018
pas_valide ELF x64 - Heap Safe-Linking Bypass 1% 8 70 nobodyisnobody 0 22 octobre 2021
pas_valide ELF x64 - ret2dl_init 1% 19 70 kikko 0 27 mai 2021
pas_valide ELF x86 - Out of bounds attack - French Paradox 1% 98 70 sbrk 4 17 septembre 2017
pas_valide ELF x86 - Remote BSS buffer overflow 1% 710 75 Tosh 4 9 avril 2012
pas_valide ELF x86 - Remote Format String bug 1% 888 75 Tosh 5 6 février 2012
pas_valide PE32+ Basic ROP 1% 42 75 Ech0 2 6 décembre 2019
pas_valide ELF x64 - Remote heap buffer overflow - fastbin 1% 247 80 franb 3 5 février 2017
pas_valide ELF x86 - Blind remote format string bug 1% 276 80 Lyes 6 8 juin 2015
pas_valide LinKern ARM - syscall vulnérable 1% 128 85 pickle 4 22 mars 2017
pas_valide LinKern x86 - Buffer overflow basic 1 1% 422 85 franb 6 16 février 2016
pas_valide LinKern x86 - Null pointer dereference 1% 414 90 franb 1 16 février 2016
pas_valide LinKern x64 - Race condition 1% 265 95 franb 1 16 février 2016
pas_valide ELF ARM - Shellcode alphanumérique 1% 39 100 pickle 3 16 mars 2017
pas_valide ELF MIPS - URLEncoded Format String bug 1% 23 100 pickle 3 7 octobre 2018
pas_valide ELF x86 - Hardened binary 1 1% 658 100 sm0k 8 11 février 2012
pas_valide ELF x86 - Hardened binary 2 1% 526 100 sm0k 9 11 février 2012
pas_valide ELF x86 - Hardened binary 3 1% 321 100 sm0k 5 11 février 2012
pas_valide ELF x86 - Hardened binary 4 1% 364 100 sm0k 10 11 février 2012
pas_valide LinKern MIPSel - Vulnerable ioctl 1% 47 100 pickle 1 23 octobre 2018
pas_valide LinKern x64 - code réentrant 1% 144 100 franb 1 1er mars 2016
pas_valide ELF ARM - Heap format string bug 1% 69 105 franb 2 3 juin 2017
pas_valide ELF x64 - Sigreturn Oriented Programming 1% 229 105 Arod 7 25 juin 2015
pas_valide ELF ARM - Format String bug 1% 79 110 pickle 2 14 mars 2017
pas_valide ELF ARM - Use After Free 1% 86 110 pickle 1 22 mars 2017
pas_valide ELF x64 - FILE structure hijacking 1% 18 110 voydstack 0 27 mai 2021
pas_valide ELF x64 - Heap feng-shui 1% 61 110 laxa 3 4 août 2017
pas_valide ELF x64 - Off-by-one bug 1% 123 110 NeedToLearn 3 19 mai 2016
pas_valide ELF x86 - Hardened binary 5 1% 277 110 sm0k 9 11 février 2012
pas_valide LinKern ARM - Stack Overflow 1% 53 110 pickle 1 24 juillet 2017
pas_valide LinKern x86 - basic ROP 1% 217 110 franb 6 6 mai 2016
pas_valide ELF ARM - Heap Off-by-One 1% 51 115 pickle 2 11 mars 2017
pas_valide ELF x64 - Remote Heap buffer overflow 1 1% 147 115 Tosh 3 26 juin 2015
pas_valide ELF x86 - Hardened binary 6 1% 259 115 sm0k 9 11 février 2012
pas_valide ELF x86 - Hardened binary 7 1% 220 115 Tosh 7 21 janvier 2013
pas_valide ELF x86 - Remote stack buffer overflow - Hardened 1% 142 115 franb 4 17 août 2016
pas_valide LinKern x64 - RowHammer 1% 61 115 pickle 3 17 mars 2019
pas_valide LinKern x64 - SLUB off-by-one 1% 45 115 Tosh 1 9 mai 2019
pas_valide ELF ARM - Heap buffer overflow - Wilderness 1% 33 120 pickle 2 25 mars 2017
pas_valide ELF ARM - Heap Overflow 1% 39 120 pickle 2 2 avril 2017
pas_valide ELF x64 - Seccomp Whitelist 1% 51 120 pickle 3 3 juin 2017
pas_valide ELF x86 - Blind ROP 1% 112 120 franb 6 9 octobre 2016
pas_valide Linkern x64 - Memory exploration 1% 97 120 franb 6 27 juillet 2016
pas_valide WinKern x64 - Stack buffer overflow avancé - ROP 1% 22 120 __syscall 4 27 janvier 2020
pas_valide WinKern x64 - Use After Free 1% 16 120 __syscall 1 27 janvier 2020
pas_valide ELF x64 - Remote Heap buffer overflow 2 1% 114 130 Tosh 3 1er juillet 2015
pas_valide ELF x64 - Advanced Heap Exploitation - Heap Leakless & Fortified 1% 14 135 nobodyisnobody 1 27 mai 2021
pas_valide ELF x64 - Blind ROP 1% 82 135 franb 3 10 mars 2018
pas_valide ELF x64 - Browser exploit - BitString 1% 30 135 pickle 5 15 décembre 2018