WinKern x64 - Stack buffer overflow avancé - ROP

120 Points  0x0

Reversez le driver, trouvez les vulnerabilités qu’il expose et exploitez les sur un système Windows 10, afin d’obtenir les privilèges SYSTEM

Auteur

__syscallSynacktiv,  

Niveau  Difficulté

Validations

48 Challengeurs 1%

Note  Notation

23 votes

Pour accéder à cette partie du site, veuillez vous authentifier
Vous devez valider ce challenge pour consulter les solutions

challenges 93 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution Date
pas_valide ELF x86 - Stack buffer overflow basic 1 7% 24988 5 Lyes 10 25 mars 2015
pas_valide ELF x64 - Basic heap overflow 1% 2247 10 sourcePerrier 10 13 février 2023
pas_valide ELF x86 - Stack buffer overflow basic 2 5% 17220 10 Lyes 10 10 avril 2015
pas_valide PE32 - Stack buffer overflow basic 1% 2530 10 Ech0 9 3 décembre 2019
pas_valide ELF x86 - Format string bug basic 1 3% 10747 15 Lu33Y 9 8 février 2012
pas_valide ELF x64 - Stack buffer overflow - basic 3% 8328 20 Arod 10 31 mai 2015
pas_valide ELF x86 - Format string bug basic 2 2% 5477 20 Lyes 8 8 avril 2015
pas_valide ELF x86 - Race condition 2% 6889 20 Lu33Y 11 8 février 2012
pas_valide ELF ARM - Stack buffer overflow - basic 1% 1508 25 pickle 9 9 mars 2017
pas_valide ELF MIPS - Stack buffer overflow - No NX 1% 605 25 franb 4 28 septembre 2018
pas_valide ELF x64 - Double free 1% 1243 25 Esad 8 23 mars 2021
pas_valide ELF x86 - Stack buffer overflow basic 3 2% 5594 25 Lyes 5 10 avril 2015
pas_valide ELF x86 - Use After Free - basic 1% 2215 25 Esad 5 26 mai 2019
pas_valide ELF ARM - Stack Spraying 1% 311 30 pickle 7 2 avril 2017
pas_valide ELF x64 - Stack buffer overflow - PIE 1% 1338 30 HomardBoy 7 26 mars 2021
pas_valide ELF x86 - BSS buffer overflow 2% 4511 30 Lu33Y 10 8 février 2012
pas_valide ELF x86 - Stack buffer overflow basic 4 1% 3156 30 Lu33Y 6 8 février 2012
pas_valide ELF x86 - Stack buffer overflow basic 6 1% 3367 30 TiWim 8 10 mars 2016
pas_valide ELF x86 - Format String Bug Basic 3 1% 1472 35 Lyes 8 27 mai 2015
pas_valide PE32 - Stack buffer overflow avancé 1% 273 35 Ech0 6 3 décembre 2019
pas_valide ELF ARM - Basic ROP 1% 928 40 pickle 8 11 mars 2017
pas_valide ELF MIPS - Basic ROP 1% 201 40 dagger 3 7 octobre 2018
pas_valide ELF RISC-V - Intro - let’s do the ROP 1% 94 40 nobodyisnobody 3 13 février 2023
pas_valide ELF x64 - Stack buffer overflow - Stack pivot 1% 177 40 spikeroot 4 11 juillet 2024
pas_valide ELF x86 - Stack buffer overflow - C++ vtables 1% 1039 40 sebbb 7 20 juillet 2015
pas_valide PE32+ Format string bug 1% 117 45 Ech0 4 3 décembre 2019
pas_valide ELF x64 - Logic bug 1% 261 50 sbrk 7 8 juillet 2017
pas_valide ELF x86 - Bug Hunting - Plusieurs problèmes 1% 149 50 sbrk 4 19 janvier 2018
pas_valide ELF x86 - Stack buffer and integer overflow 1% 2119 50 Lu33Y 5 8 février 2012
pas_valide ELF x86 - Stack buffer overflow - ret2dl_resolve 1% 456 50 kikko 3 28 février 2019
pas_valide ELF x86 - Stack buffer overflow basic 5 1% 2011 50 Lu33Y 5 8 février 2012
pas_valide ELF x64 - Stack buffer overflow - avancé 1% 1611 55 Arod 10 5 juin 2015
pas_valide ELF MIPS - Format String Glitch 1% 98 60 pickle , martin 3 21 octobre 2018
pas_valide ELF x64 - Heap Filling 1% 131 60 voydstack 3 27 mai 2021
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 986 60 Arod 3 20 mai 2015
pas_valide ELF x64 - File Structure Hacking 1% 124 65 nobodyisnobody 1 27 mai 2021
pas_valide ELF ARM - Race condition 1% 174 70 pickle 5 3 juin 2017
pas_valide ELF x64 - Browser exploit - Intro 1% 115 70 pickle 3 2 novembre 2018
pas_valide ELF x64 - Buggy VM 1% 89 70 NonStandardModel 1 10 juin 2022
pas_valide ELF x64 - Heap Safe-Linking Bypass 1% 101 70 nobodyisnobody 2 22 octobre 2021
pas_valide ELF x64 - ret2dl_init 1% 64 70 kikko 1 27 mai 2021
pas_valide ELF x86 - Out of bounds attack - French Paradox 1% 147 70 sbrk 5 17 septembre 2017
pas_valide ELF x86 - Remote BSS buffer overflow 1% 770 75 Tosh 4 9 avril 2012
pas_valide ELF x86 - Remote Format String bug 1% 1013 75 Tosh 5 6 février 2012
pas_valide PE32+ Basic ROP 1% 80 75 Ech0 3 6 décembre 2019
pas_valide ELF x64 - Remote heap buffer overflow - tcache 1% 328 80 franb 4 5 février 2017
pas_valide ELF x86 - Blind remote format string bug 1% 350 80 Lyes 8 8 juin 2015
pas_valide LinKern ARM - syscall vulnérable 1% 186 85 pickle 4 22 mars 2017
pas_valide LinKern x86 - Buffer overflow basic 1 1% 592 85 franb 6 16 février 2016
pas_valide ELF x64 - Sigreturn Oriented Programming 1% 314 90 Arod 8 25 juin 2015
pas_valide LinKern x86 - Null pointer dereference 1% 560 90 franb 2 16 février 2016
pas_valide ELF x64 - Syscall chaining 1% 35 95 Njörd 2 11 juillet 2024
pas_valide LinKern x64 - Race condition 1% 384 95 franb 2 16 février 2016
pas_valide ELF ARM - Shellcode alphanumérique 1% 57 100 pickle 3 16 mars 2017
pas_valide ELF MIPS - URLEncoded Format String bug 1% 46 100 pickle