本文讨论了容器逃逸漏洞CVE,介绍了漏洞的复现过程和原理,并提供了探测方法。漏洞利用文件描述符泄漏,使容器内进程能够访问宿主机文件。文章提到了使用eBPF+Tracepoint进行探测的方法。
本文描述了Adobe Acrobat Reader软件中的一个栈溢出漏洞(CVE-2010-2883),影响多个版本的Adobe Acrobat和Adobe Acrobat Reader软件,包括Apple Mac_Os_X和Microsoft Windows平台。漏洞的复现过程和分析过程详细介绍,包括使用MSF生成EXP、修改软件文件、使用调试工具等。成功利用漏洞实现了运行计算器和创建文件的操作。编写EXP所使用的技术总结包括利用PDF文件的可执行js代码特性、栈溢出劫持运行流程、使用ROP链等。
完成下面两步后,将自动完成登录并继续当前操作。