Главная
Study mode:
on
1
Intro
2
Cisco Exploitation Milestones
3
Cisco Diversity
4
Our Target
5
Vulnerability
6
Mitigations
7
Common Steps to Arbitrary Code Execution
8
Cisco IOS Debugging
9
Gain Control
10
DEP Bypass Techniques
11
Return Oriented Programming (PowerPC)
12
Multitask Gadget
13
Multiload Gadget
14
How To Disable DEP
15
How does DEP work on PowerPC ?
16
PowerPC 405: TLB Entry
17
PowerPC 405: Zone Protection Register
18
PowerPC 405: DEP Disable Gadget
19
PowerPC 405: DEP Disable Chain
20
PowerPC e500: TLB Entries
21
PowerPC e500: DEP Disable Gadget
22
Staged Shellcode
23
Shellcode hunting
24
10-Memory structure
25
Packet Fragmentation
26
The caches invalidation
27
Omelet Egg Hunter (192 bytes)
28
Checking Code Integrity
29
Code Integrity Checking Bypass
30
Free Space Between Regions
31
Writing Shellcode on the C language
32
Image-independent shellcodes
33
Completion of the shellcode
34
Infinite Loop: Watch-Dog Bypass
35
ARBITRARY CODE EXECUTION: GEEKPWN CASE
36
Demo
Description:
Explore el desarrollo de exploits para Cisco IOS en esta conferencia de seguridad de Ekoparty 2017. Profundice en los detalles técnicos de la explotación de vulnerabilidades, incluyendo técnicas de bypass DEP, ROPing, y cómo deshabilitar completamente DEP en dispositivos. Aprenda sobre omelet-hunting para encontrar y ubicar shellcode de segunda etapa, y cómo eludir el mecanismo de integridad de código de Cisco. Descubra cómo desarrollar shellcode PIC en lenguaje C y completar correctamente el proceso atacado. El presentador George Nosenko, un reconocido investigador de seguridad, comparte su experiencia en la explotación exitosa de vulnerabilidades en Cisco IOS, incluyendo su premio G-Influence en GeekPWN 2017. La presentación abarca desde conceptos básicos hasta técnicas avanzadas de explotación, proporcionando una visión completa del proceso de desarrollo de exploits para sistemas Cisco.

How to Cook Cisco: Exploit Development for Cisco IOS - George Nosenko - Ekoparty Security Conference - 2017

Ekoparty Security Conference
Add to list
00:00
-02:28