unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Windows Exploitation Techniques: Dangling COM Object Registrations
This short blog post is about abusing a privilege escalation bug...
2026-9-21 07:0:0 | 阅读: 6 |
收藏
|
Project Zero - projectzero.google
dangling
privileged
marshaling
clsid
iunknown
Testing race conditions with memory access tracing and stack-based delay injection
Many security bugs are race conditions, where multi-threaded exe...
2026-9-8 07:0:0 | 阅读: 5 |
收藏
|
Project Zero - projectzero.google
memory
dup
accesses
kcov
ordering
A 0-click exploit chain for the Pixel 10: When a Door Closes, a Window Opens
We recently published an exploit chain for the Google Pixel 9 th...
2026-5-13 07:0:0 | 阅读: 10 |
收藏
|
Project Zero - projectzero.google
vpu
security
bigwave
pfn
memory
On the Effectiveness of Mutational Grammar Fuzzing
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解它的主要观点。 文章讲的是基于变异的语法模糊测试技术,以及它的优缺点。作者提到这种方法能有效发现复杂问题,但也有两个主要缺陷:一是覆盖率高不一定能找到更多漏洞;二是生成的样本相似性高,缺乏多样性。然后作者提出了一种结合生成式和变异式模糊测试的方法,并通过实验验证了这种方法的有效性。 接下来,我需要将这些要点浓缩到100字以内。要注意用词简洁,涵盖主要技术、问题和解决方案。 可能的结构是:介绍技术、指出问题、提出解决方案、简要说明效果。这样既全面又简洁。 最后检查一下字数是否符合要求,确保没有遗漏关键信息。 </think> 文章讨论了基于变异的语法模糊测试技术及其局限性,指出覆盖率与漏洞发现无直接关系且样本多样性不足。作者提出通过周期性重启模糊测试器并结合独立样本集的方法来提高样本多样性,并通过实验验证该方法能更快发现更多漏洞。...
2026-3-5 08:0:0 | 阅读: 3 |
收藏
|
Project Zero - projectzero.google
xsl
grammar
corpus
fuzzer
mutational
A Deep Dive into the GetProcessHandleFromHwnd API
嗯,用户让我用中文总结一篇文章,控制在100字以内,不需要特定的开头。首先,我需要理解这篇文章的内容。看起来是关于GetProcessHandleFromHwnd API的演变和安全问题。 文章提到了这个API在不同Windows版本中的实现变化,特别是在Vista、Windows 10和11中的不同版本。早期版本使用了钩子机制,后来移到了内核函数。作者还讨论了与UAC绕过相关的漏洞,比如CVE-2023-41772,并提到微软在Windows 11中引入了一些修复措施。 用户的需求是简明扼要地总结文章内容。我需要抓住几个关键点:API的演变、安全漏洞、微软的修复以及最新的变化。确保在100字以内涵盖这些要点。 可能会遇到的问题是如何简洁地表达复杂的API变化和安全影响。需要避免技术术语过多,同时保持准确性。 总结时,我会强调API从钩子到内核的变化,安全漏洞如UAC绕过,以及微软在Windows 11中的修复措施。这样既涵盖了主要变化,也突出了安全方面的改进。 </think> 本文探讨了GetProcessHandleFromHwnd API的发展历程及其潜在安全风险。该API最初通过钩子机制实现,后移至Win32k内核函数,并经历了多次改版以修复漏洞。早期版本存在绕过用户账户控制(UAC)的可能,但微软通过改进UIPI(用户界面保护隔离)机制和引入保护进程检查,在Windows 11中修复了相关问题。...
2026-2-26 08:0:0 | 阅读: 11 |
收藏
|
Project Zero - projectzero.google
uipi
windows
processes
denied
dup
Bypassing Administrator Protection by Abusing UI Access
嗯,用户让我总结这篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要通读整篇文章,抓住主要观点。 文章主要讲的是Windows的新功能Administrator Protection,以及它如何试图弥补UAC的安全漏洞。作者之前发现了9个绕过这个功能的方法,现在都被修复了。接着,文章详细分析了其中5个问题的根源,特别是UI Access的实现问题。 UI Access是为了让辅助技术(如屏幕阅读器)能够与高权限进程交互而设计的。但这个机制被滥用,导致安全问题。文章还讨论了如何绕过这些保护措施,并提出了修复建议。 总结的时候要突出关键点:UAC的缺陷、UI Access的问题、绕过方法及其修复。同时要简洁明了,在100字以内表达清楚。 最后,确保语言口语化,避免使用专业术语过多,让读者容易理解。 </think> 这篇文章探讨了Windows的用户账户控制(UAC)中的安全漏洞,特别是与UI访问权限相关的实现问题。通过分析9个已发现的绕过方法及其修复过程,文章揭示了UAC设计中的长期缺陷,并详细说明了如何利用这些缺陷进行特权提升。最终指出尽管部分问题已解决,但类似漏洞仍可能被发现和利用。...
2026-2-12 08:0:0 | 阅读: 4 |
收藏
|
Project Zero - projectzero.google
windows
bypass
processes
microsoft
Breaking the Sound Barrier, Part II: Exploiting CVE-2024-54529
2026-1-30 08:0:0 | 阅读: 1 |
收藏
|
Project Zero - projectzero.google
Bypassing Windows Administrator Protection
嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。首先,我需要仔细阅读这篇文章,理解它的主要内容和重点。 这篇文章主要介绍了Windows 11的最新版本25H2中引入的“管理员保护”功能。这个功能旨在取代原有的用户账户控制(UAC),提供更强大的安全机制。文章详细解释了UAC的不足之处,以及管理员保护如何通过创建一个独立的“影子管理员”账户来解决这些问题。 接着,文章讨论了作者在内测版本中发现的九个漏洞,其中一个特别有趣。这个漏洞利用了Windows系统中日志on会话和DOS设备对象目录的特性,允许攻击者绕过管理员保护机制,获得管理员权限。作者还详细描述了这个漏洞的工作原理以及微软如何修复它。 最后,作者对管理员保护功能提出了自己的看法,认为虽然这是一个改进,但微软可以做得更彻底一些,比如引入类似Linux sudo的功能或更灵活的权限管理机制。 总结起来,文章主要讲述了Windows 11的新安全功能、其背后的改进、发现的漏洞以及修复情况。因此,在总结时需要涵盖这些关键点:新功能的目的、与UAC的不同之处、发现的漏洞及其影响、微软的修复措施等。 现在需要将这些内容浓缩到100字以内。确保涵盖主要信息:管理员保护替代UAC、影子账户机制、发现并修复漏洞等。 </think> Windows 11 25H2引入了 Administrator Protection 功能以替代 UAC,通过创建独立的影子管理员账户提升安全性。该功能旨在解决 UAC 的设计缺陷,并减少恶意软件获取管理员权限的风险。研究者在内测阶段发现了九个漏洞并报告给微软,其中一些已在正式发布前修复。尽管 Administrator Protection 提升了安全边界,但其仍需进一步优化以应对潜在威胁。...
2026-1-26 08:0:0 | 阅读: 1 |
收藏
|
Project Zero - projectzero.google
security
elevation
bypass
microsoft
shadow
A 0-click exploit chain for the Pixel 9 Part 3: Where do we go from here?
嗯,用户让我总结这篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要快速浏览文章,抓住主要观点。 文章主要讨论了Android系统中的0-click漏洞问题。特别是音频处理组件Dolby UDC和BigWave驱动中的漏洞。作者提到这些漏洞容易被攻击者利用,因为它们属于0-click攻击面,不需要用户交互就能被触发。 接下来,文章提到了修复过程中的问题,比如补丁传播缓慢、安全措施执行不到位。此外,还提到了一些缓解措施,比如减少攻击面、加强安全测试和快速修复漏洞。 所以,总结的时候要涵盖漏洞来源、修复问题和建议措施。确保在100字以内清晰表达这些要点。 </think> 文章探讨了Android设备中0-click漏洞的风险与修复挑战,重点分析了Dolby UDC和BigWave驱动中的漏洞及其对用户安全的影响。文章指出这些漏洞易于被攻击者利用,并强调了减少攻击面、加强安全测试及快速修复的重要性。...
2026-1-14 18:1:0 | 阅读: 4 |
收藏
|
Project Zero - projectzero.google
udc
dolby
security
attackers
A 0-click exploit chain for the Pixel 9 Part 2: Cracking the Sandbox with a Big Wave
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要通读整篇文章,抓住主要点。 文章主要讲的是一个潜在的Dolby Unified Decoder RCE漏洞,作者利用这个漏洞进入了一个名为mediacodec的受限SELinux上下文。然后他发现了BigWave设备驱动,并通过审计代码找到了三个漏洞,其中一个可以让攻击者逃逸出mediacodec沙盒,获得内核任意读写权限。 接下来,作者详细描述了第三个漏洞的利用过程。通过ioctl调用和竞态条件,导致了use-after-free的情况。攻击者可以控制内存写入的位置和内容,从而实现任意读写。 最后,作者将这个漏洞与Dolby漏洞结合,成功实现了内核提权,并展示了具体的应用场景。 总结下来,文章的核心内容是通过分析BigWave驱动中的漏洞,实现内核提权,并结合其他漏洞进行链式攻击。我需要用简洁的语言把这些要点浓缩到100字以内。 </think> 文章描述了通过分析Pixel设备上的BigWave硬件加速器驱动程序发现的三个内核漏洞,其中一个漏洞允许攻击者逃逸mediacodec沙盒并获得内核任意读写权限。该漏洞利用ioctl调用中的竞态条件导致use-after-free问题,并通过控制内存写入位置和内容实现可靠利用。最终结合Dolby漏洞实现链式攻击并获得内核提权能力。...
2026-1-14 18:0:0 | 阅读: 4 |
收藏
|
Project Zero - projectzero.google
bigo
bigwave
ashmem
kaslr
fops
A 0-click exploit chain for the Pixel 9 Part 1: Decoding Dolby
好的,我现在需要帮用户总结一篇关于AI驱动的手机功能导致的安全漏洞的文章。用户的要求是用中文总结,控制在100字以内,不需要特定的开头。 首先,我快速浏览文章内容。文章主要讲的是Google Messages中的音频转录功能引入了0-click攻击面,因为音频附件在用户打开前就被自动解码。作者发现了Dolby解码器中的漏洞CVE-2025-54957,并展示了如何利用这个漏洞实现代码执行和权限提升。 接下来,我需要提取关键点:AI功能增加攻击面、自动解码导致漏洞、Dolby解码器中的漏洞、利用该漏洞实现0-click攻击链、最终目标是提升权限到内核。 然后,我要把这些点浓缩成100字以内的中文摘要,确保信息完整且简洁。 最后,检查是否有遗漏的重要信息,并确保语言流畅自然。 </think> Google Messages中的音频转录功能引入了0-click攻击面,因音频附件在用户打开前被自动解码。研究人员发现Dolby解码器中的漏洞(CVE-2025-54957),并展示了如何利用该漏洞实现代码执行和权限提升至内核。...
2026-1-14 17:59:0 | 阅读: 4 |
收藏
|
Project Zero - projectzero.google
payload
emdf
syncframe
evo
memory
task_t 有害:深入探讨 XNU 内核设计缺陷与利用方式
嗯,这篇文章主要讨论了苹果操作系统中的XNU内核设计问题,特别是关于任务端口和IOKit用户客户端的漏洞。作者Ian Beer详细解释了这些漏洞如何被利用来突破沙盒和提升权限,并提供了具体的 exploits。文章还探讨了苹果发布的补丁和缓解措施,以及这些措施的局限性。最后,作者指出XNU内核的设计缺陷使得任务和线程指针在特权提升时存在安全隐患,并详细描述了如何通过修改execve系统调用来彻底修复这些问题。 </think> 这篇文章揭示了苹果iOS和macOS系统中XNU内核的设计缺陷,详细分析了任务端口(task port)和IOKit用户客户端的漏洞。通过利用这些漏洞,攻击者可以突破沙盒限制并提升权限。文章还探讨了苹果发布的补丁和缓解措施,并展示了如何绕过这些措施。最终,作者指出XNU内核的设计缺陷导致任务和线程指针在特权提升时存在安全隐患,并提出了通过修改execve系统调用来彻底修复这些问题的方法。...
2026-1-10 06:52:1 | 阅读: 4 |
收藏
|
玄武实验室每日安全 - projectzero.google
owningtask
kport
exc
mig
privileged
Welcome to the new Project Zero Blog
好的,用户让我总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我需要仔细阅读文章内容,理解其主要信息。 文章提到Project Zero团队更换了博客,旧博客设计过时。他们整理了之前未发布的文章,这些文章涉及零日漏洞的攻击技术和防御方法。例如,2016年的关于Windows的竞态条件,2017年的创新防御思路。 接下来,我需要将这些要点浓缩到100字以内。要确保涵盖博客更新、旧文章重新发布、零日漏洞相关技术以及防御措施。 最后,检查语言是否简洁明了,符合用户的要求。 </think> Project Zero团队更新博客设计,并重新发布过去未发布的文章,探讨零日漏洞攻击技术与防御方法。...
2025-12-16 10:0:0 | 阅读: 11 |
收藏
|
Project Zero - projectzero.google
horn
aim
windows
james
forshaw
Thinking Outside The Box [dusted off draft from 2017]
这篇文章描述了VirtualBox中基于Slirp的NAT模式中的内存管理漏洞。通过操控IP包长度字段导致内存溢出,并利用堆内存元数据 corruption 实现任意代码执行,最终从虚拟机逃逸到宿主机用户空间进程。...
2025-12-16 09:0:0 | 阅读: 9 |
收藏
|
Project Zero - projectzero.google
uma
slirp
virtualbox
attacker
memory
Windows Exploitation Techniques: Winning Race Conditions with Path Lookups
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户给的文章看起来是关于Windows系统中对象管理器名称空间(OMNS)的漏洞利用技术的。文章提到作者通过利用路径长度、符号链接和影子目录等方法,显著延长了对象查找时间,从而为利用竞态条件漏洞提供了机会。 首先,我需要理解文章的主要内容。文章讨论了如何通过构造非常长的路径名、递归目录、符号链接以及影子目录来增加对象查找的时间。这些方法使得原本非常短暂的竞态窗口变得足够长,从而可以被利用。 接下来,我需要将这些信息浓缩到100字以内。要抓住关键点:竞态条件漏洞、对象管理器名称空间、路径长度、符号链接、影子目录以及时间延长到3分钟。 然后,我需要确保语言简洁明了,避免使用复杂的术语,同时保持信息的完整性。例如,“通过构造长路径名、递归目录和符号链接等方法”可以概括为“利用长路径名、递归目录和符号链接”。 最后,检查字数是否在限制内,并确保总结准确传达了文章的核心内容。 </think> 这篇文章探讨了如何通过构造长路径名、递归目录和符号链接等方法延长Windows对象管理器名称空间(OMNS)的资源查找时间,使其达到3分钟以上,从而为利用竞态条件漏洞提供机会。...
2025-12-16 08:0:0 | 阅读: 9 |
收藏
|
Project Zero - projectzero.google
shadow
symbolic
16000
recursive
A look at an Android ITW DNG exploit
三星设备中的Quram图像处理库存在漏洞,攻击者通过WhatsApp发送的DNG图像文件触发该漏洞,在用户点击后远程执行恶意代码。...
2025-12-12 10:0:0 | 阅读: 9 |
收藏
|
Project Zero - projectzero.google
opcodes
minversion
plane
trimbounds
maptable
Defeating KASLR by Doing Nothing at All
文章探讨了Pixel手机和Linux内核中的安全漏洞。由于内存热插拔功能限制和设计选择,Pixel手机的内核以固定物理地址加载,导致KASLR失效。线性映射区域未随机化且可读写,使攻击者能轻易计算出内核符号虚拟地址并利用漏洞。作者建议通过随机化线性映射位置、增加物理页分配熵及随机化内核物理地址来提升安全性。...
2025-11-3 08:0:0 | 阅读: 13 |
收藏
|
Project Zero - projectzero.google
memory
kaslr
tokay
memstart
phys
Pointer leaks through pointer-keyed data structures
嗯,用户让我总结这篇文章的内容,控制在100字以内,而且不需要特定的开头。我先快速浏览一下文章,发现它主要讲的是一个针对苹果设备的安全漏洞,涉及到ASLR泄露。文章详细描述了如何通过序列化和反序列化NSDictionary来泄露指针地址,特别是NSNull对象的地址。攻击者利用NSDictionary的哈希表特性,通过控制键的哈希值来推断指针的位置。 接下来,我需要将这些关键点浓缩到100字以内。要确保涵盖攻击方法、漏洞影响以及修复情况。可能还需要提到这是理论上的攻击,实际影响有限。 最后,组织语言,确保简洁明了。比如:“文章描述了一种针对苹果设备的远程ASLR漏洞利用方法。通过构造特定的NSDictionary对象,在序列化和反序列化过程中利用哈希表特性,可推断出NSNull对象的内存地址。该方法依赖于对象指针作为哈希值的特性,并结合多个哈希表大小进行模运算和扩展欧几里得算法计算真实地址。此漏洞已被苹果修复。” </think> 文章描述了一种针对苹果设备的远程ASLR漏洞利用方法。通过构造特定的NSDictionary对象,在序列化和反序列化过程中利用哈希表特性,可推断出NSNull对象的内存地址。该方法依赖于对象指针作为哈希值的特性,并结合多个哈希表大小进行模运算和扩展欧几里得算法计算真实地址。此漏洞已被苹果修复。...
2025-9-26 07:0:0 | 阅读: 3 |
收藏
|
Project Zero - projectzero.google
nsnull
attacker
buckets
serialized
From Chrome renderer code exec to kernel with MSG_OOB
文章描述了一个Linux内核中的安全漏洞CVE-2025-38236,该漏洞与MSG_OOB功能相关。作者在审查新内核特性时发现此漏洞,并报告修复。该漏洞影响Linux 6.9及以上版本,并在Chrome渲染器沙盒中被暴露。文章探讨了如何利用此漏洞从Chrome沙盒提升权限至内核级别,并分析了堆对象重分配和延迟注入等操作的难度。...
2025-8-8 07:0:0 | 阅读: 6 |
收藏
|
Project Zero - projectzero.google
oob
memory
userspace
peek
chrome
Policy and Disclosure: 2025 Edition
Google Project Zero调整了漏洞披露政策以应对"补丁缺口"问题,引入"报告透明度"试验,要求在向厂商报告漏洞后一周内公开披露相关信息,以缩短上游延迟并提升上下流沟通效率,确保最终用户设备获得修复。...
2025-7-29 07:0:0 | 阅读: 7 |
收藏
|
Project Zero - projectzero.google
upstream
trial
gap
security
Previous
-7
-6
-5
-4
-3
-2
-1
0
Next