剖析 Kenwood DNR1007XR 的攻击面 - 第一部分

在即将到来的Pwn2Own Automotive竞赛中,总共选定了3款车载主机。其中一款是双DIN规格的Kenwood DNR1007XR,它提供了多种功能,如Android Auto、Apple CarPlay、USB媒体播放、无线镜像等。 这篇博客文章展示了DNR1007XR的照片,包括其内部有...

阅读全文

CVE-2025-6978:Arista NG Firewall 中的任意代码执行漏洞

在这份TrendAI研究服务漏洞报告的节选中,TrendAI研究团队的Jonathan Lein和Simon Humbert详细介绍了Arista下一代防火墙中一个近期修复的命令注入漏洞。该漏洞最初由Gereon Huppertz发现,并通过TrendAI零日计划(ZDI)报告。成功利用此漏洞可能导...

阅读全文

Pwn2Own Ireland 2025:首日战果

欢迎来到 Pwn2Own Ireland 2025 的第一天!今天我们有 17 次尝试,展示了一些令人兴奋的研究。我们将在此发布结果,请在 Twitter、Mastodon 和 Bluesky 上关注我们。 第一天已经结束,我们一次失败都没有!在比赛的第一天,我们为 34 个独特的漏洞颁发了 52...

阅读全文

深入探究 GetProcessHandleFromHwnd API

在我之前的博客文章中,我提到了 GetProcessHandleFromHwnd API。这是一个我直到发现一个公开披露的、使用 Quick Assist UI Access 应用程序的 UAC 绕过 之前都不知道其存在的 API。这个 API 看起来很有趣,所以我认为应该更仔细地研究一下。 我通常...

阅读全文

Windows利用技术:通过路径查找赢得竞争条件

本文最初于2016年为Project Zero博客撰写。但最终它被单独发表在PoC||GTFO期刊第13期以及印刷版的第二卷中。为了庆祝我们的新博客,我们在此博客上重新发布它,并包含了一个更新的分析,以查看它在现代Windows 11系统上是否仍然有效。 在我的Windows研究过程中,我倾向于发现...

阅读全文

打破声音屏障第一部分:使用Mach消息对CoreAudio进行模糊测试

特邀作者:Dillon Franke,高级安全工程师,20% 时间用于 Project Zero 每秒,高权限的 macOS 系统守护进程都会接收并处理数百条 IPC 消息。在某些情况下,这些消息处理器会接受来自沙盒化或非特权进程的数据。 在这篇博文中,我将探讨如何将 Mach IPC 消息用作攻击...

阅读全文

爆破Webp

NSO BLASTPASS iMessage exploit 分析 作者:Ian Beer,Google Project Zero 2023年9月7日,Apple 发布了iOS的带外安全更新: 大约在同一时间,2023年9月7日,Citizen Lab发布了一篇博客文章,将iOS 16.6.1中修...

阅读全文

Windows注册表探险 #4:Hive与注册表布局

作者:Mateusz Jurczyk,Google Project Zero 对于普通用户甚至Win32应用程序开发者来说,注册表布局可能看起来很简单:我们从Regedit中知道有五个根键(缩写为HKCR、HKLM、HKCU、HKU和HKCC),每个根键都包含一个嵌套的树结构,在系统中扮演特定角色。...

阅读全文

Windows注册表探索之旅 #3:学习资源

作者:Mateusz Jurczyk,Google Project Zero 在着手研究一个新的漏洞研究目标时,尤其是闭源目标,我优先考虑尽可能多地收集相关信息。当目标是一个像 Windows 注册表这样古老且基础的子系统时,这就变得特别有趣。在这种情况下,有价值的信息碎片可能隐藏在被人遗忘的文档、...

阅读全文