Kindle端末でJPEG XR経由のバッファオーバーフローからRoot権限で実行できるRCEをみつけた話。 JPEG XRの公式実装のassertからバッファオーバーのあたりをつけて、Ghidraでリバースエンジニアリングしたコードで問題を見つけて、

efclefcl のブックマーク 2021/01/21 20:47

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

KindleDrip — From Your Kindle’s Email Address to Using Your Credit Card

    Or the story of how I received an 18K$ bug bounty for a critical Amazon Kindle vulnerability. For any questions and inquiries about KindleDrip, you may contact me at baronyogev+kindledrip@gmail.com...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう