adobe pdf的sandbox貌似是不会限制socket的,某技术paper上面说的
这样感觉可以利用第三方程序的本地socket的漏洞来绕过sandbox。
例如某某播放软件本地开了一个127.0.0.1的链接,存在溢出漏洞,这样
假如你有了pdf的漏洞后,执行shellcode后,在和本地链接通信,从而
再次溢出第三方程序,从而在第三方陈程序的进程空间执行任意代码,从
而绕过sandbox。
就算只是本地的漏洞 某些情况下还是有用武之地的
adobe pdf的sandbox貌似是不会限制socket的,某技术paper上面说的
这样感觉可以利用第三方程序的本地socket的漏洞来绕过sandbox。
例如某某播放软件本地开了一个127.0.0.1的链接,存在溢出漏洞,这样
假如你有了pdf的漏洞后,执行shellcode后,在和本地链接通信,从而
再次溢出第三方程序,从而在第三方陈程序的进程空间执行任意代码,从
而绕过sandbox。
就算只是本地的漏洞 某些情况下还是有用武之地的