tech_singularity
Open in Telegram
git checkout -b technological_singularity vuln research https://github.com/cr0cu5 @cr0cus
Show moreThe country is not specifiedThe category is not specified
313
Subscribers
No data24 hours
-27 days
-130 days
Posts Archive
+1
Примерно вот так работалось в 40 градусную жару: полностью зашторенные окна и вентилятор, который отработал часов 12 суммарно
Самые жаркие дни в моей жизни
касается любого ЯПа, любой технологии
нет в мире более полярных людей, чем разного рода программисты, которые относятся к инструменту с излишним и слепым фанатизмом
обнаружена новая уязвимость в BootROM коде для процессоров A12/A13 устройств Apple.
скрафтив кастомный USB пакет в DFU-режиме, можно получить buffer underflow и запустить кастомный загрузчик.
это первый BootROM-эксплойт с 2019 года, когда был обнаружен и выложен в открытый доступ checkm8.
это также значит, что теперь джеилбрейки checkra1n и palera1n получат продолжение жизни на более новых устройствах.
https://ps.tc/pages/blog-usbliter8.html
Какое-то время назад репозиторий Arch Linux AUR был хакнут, в результате чего атакующие получили доступ к более чем 1500 пакетам, которые остались без сопровождающих. В множество пакетов был добавлен вредноносный код, который воровал пароли и другие ключи доступа. Что меня рассмешило больше всего - какой-то уникум заспамил в .bashrc/.zshrc и других конфигах забавное сообщение на русском:
вы еблан и юзаете говно kal дистрибутив поставьте нормальный дистр и не позорьтесь, ну или хотяб аур для даунов не юзайте. скажите спасибо, что я еще вам вирусни не добавил, а чисто напоминалку в консоли сделал. happy pride month! ... новый албанский вирус из россии скачатьhttps://www.phoronix.com/news/Arch-Linux-AUR-Russian-Spam остановите мой ор
Repost from infosec
• Линус Торвальдс принял в состав ядра Linux 7.2 набор патчей из которого выпилили стек протоколов AppleTalk. Интересно, что AppleTalk использовался в компьютерах Apple с 1985 года и в 1998 году (в Mac OS 8.x.) был заменен на TCP/IP. А вот поддержка AppleTalk была прекращена Apple в выпуске Mac OS X 10.6 "Snow Leopard", сформированном в 2009 году.
• Забавно, что Linux поддерживает технологии Apple дольше, чем сама компания Apple 👀
#Linux
в этом и заключается главная проблема всех массовых технологий современного мира - они не принадлежат конечному пользователю.
мы покупаем консоли Playstation, и у нас там нет root, чтобы откатить прошивку назад.
мы покупаем автомобили, которые за базовые функции типа подогрева задницы требуют месячную подписку.
и точно так же с ИИ - по требованию обезьян у власти доступ к технологии может быть отрезан просто потому что.
централизация технологий - это плохой вектор для всего человечества.
децентрализация силы и open source - правильный вектор.
👁
VM escape - QEMU Case Study
отличная статья в Phrack с разбором эксплуатации двух уязвимостей в эмуляции сетевых карт QEMU для побега из виртуальной машины на хост.
kernel use-after-free
я давно хотел создать свой англоязычный блог, где бы я размещал свои статьи и исследования на тему низкоуровневой безопасности.
и вот сегодня я опубликовал первый пост на своем блоге:
https://cr0cu5.github.io/TFC2025/
в котором подробно описал процесс создания эксплоита для уязвимости use-after-free на примере CTF-таска.
TL;DR для ленивых в этом эксплоите я использовал технику heap spray, чтобы заспавнить tty_struct, слить kernel base address и получить контроль над потоком выполнения программы. после этого я создал цепочку ROP, перенаправил RIP на commit_creds(&init_cred) и заспавнил root-shell.
последние полгода все свободное время занимаюсь исключительно темой эксплуатации ядра Линукс и в своем понимании дошел до разнообразных техник взлома через уязвимости в heap.
через некоторое время дропну райтап, в котором покажу как на примере CTF таска я эксплуатировал use-after-free vuln, как с помощью heap spray можно обойти разные защиты ядра и заспавнить root shell.
