写点什么

沙箱逃逸

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐

Windows Dirty Pipe 漏洞 CVE-2022-22715 分析与利用

用户头像
qife122
11-27

本文详细分析了Windows命名管道文件系统驱动程序npfs.sys中的CVE-2022-22715漏洞,该漏洞存在于NpTranslateContainerLocalAlias函数中,由于整数溢出导致越界写入,可用于沙箱逃逸。文章深入探讨了漏洞原理、利用挑战和完整的利用链构建过程。

沙箱逃逸_沙箱逃逸技术文章_InfoQ写作社区