Home Homebrew Una correzione in arrivo per l’exploit nel webKit bad_hoist

[Scena PS4] Una correzione in arrivo per l’exploit nel webKit bad_hoist

741
0

Il developer Sleirsgoevy sembrerebbe aver colto il problema che da tempo affliggeva l’exploit nel webKit bad_hoist, un bug segnalato da alcuni utenti e che ha portato instabilità post-exploit.

La fase post-exploit è quando si cerca di mantenere l’accesso, aumentare i privilegi o ottenere ancora più informazioni. In pratica è la fase esattamente dopo l’esecuzione dell’exploit, con azioni che dipendono dagli obiettivi o da quelli del client.

L’exploit bad_hoist sfrutta le funzioni addrof/fakeobj che offrono lettura e scrittura primitive arbitrarie.

La primitiva fakeobj() prende base da un bug utilizzato in addrof() che ci consente di corrompere la memoria degli oggetti interni utilizzati da JavaScriptCore, mentre la loro combinazione comporta l’esecuzione di codice remoto all’interno del processo di rendering.

Fonte: twitter.com

Alcune parti di questo articolo sono state generate con l’aiuto dell’intelligenza artificiale.

🔥 Prodotti in promozione e articoli più venduti: PS4

Vedi altri prodotti PS4

Questo articolo contiene link affiliati a Amazon. Se acquisti tramite questi link, potrei guadagnare una commissione senza costi aggiuntivi per te.

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui
Captcha verification failed!
Punteggio utente captcha non riuscito. Ci contatti per favore!

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.