ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

#NullconBerlin2025

Автор: nullcon

Загружено: 2025-11-17

Просмотров: 109

Описание: Presentation: https://berlin2025.nullcon.net/berlin...

Speaker: Pascal Beyer
Talk Title: RDP and The Power of Deterministic Snapshot Fuzzing

As critical surface becomes more and more secure and mitigations become more and more effective, it has become a recent trend for security researchers to develop complex tooling specialized to attack specific targets. For attacking an operating system kernel this tooling is usually required to include a hypervisor or emulator. Especially emulators provide an excellent analysis platform for root-causing bugs and implementing scalable and deterministic tools like coverage-driven fuzzers.

In 2022, Colas Le Guernic and Jérémy Rubert showed that snapshot fuzzing can be very useful for attacking targets like the Remote Desktop Client, by using the bochscpu and/or kvm based system "What the Fuzz" to target the graphical component of the Microsoft RDP Client and finding CVE-2022-30221, a vulnerability inside the D3D11 software rasterizer implementation.

Expanding on that topic, in this talk, we aim to showcase the advantages of using an emulator specifically designed for snapshot fuzzing. We will do this, by looking at three recent CVE's discovered using our own system: SNAFUzz.

First, we will introduce the basics of snapshot fuzzing by discussing CVE-2025-[Undisclosed_0], a simple kernel vulnerability. Then we will target RDP and see how, inside an emulator, one can introduce allocation tracking and out-of-bounds detection to find heap memory leak vulnerabilities like CVE-2025-32715. Finally, we take a look at a remote code execution vulnerability found in a pre-release version of the RDP Client. It will serve as an example how the complete determinacy of an emulator can be used to fully understand a somewhat complicated and convoluted vulnerability, by reproducing and debugging it over and over again.

-----------------
Follow Nullcon on Facebook:   / nullcon  
X:   / nullcon  
LinkedIn:   / posts  
Website: https://nullcon.net/

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
#NullconBerlin2025

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

​​​​​Building a Foundation for AI with ClickHouse® & Iceberg Storage | Open Lakehouse & AI Meetup

​​​​​Building a Foundation for AI with ClickHouse® & Iceberg Storage | Open Lakehouse & AI Meetup

master class🔥🔥//#bar academy Haldwani #harishsinghbartender

master class🔥🔥//#bar academy Haldwani #harishsinghbartender

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

"Циркон" - гиперзвуковое мега-мозго-имение / Техникум Марка Солонина.

#NullconBerlin2025 | LPEPM - Tricking Microsoft EPM To Do Our Bidding by Philip & Rotem

#NullconBerlin2025 | LPEPM - Tricking Microsoft EPM To Do Our Bidding by Philip & Rotem

Claude Opus 4.6: миллион токенов — а толку?

Claude Opus 4.6: миллион токенов — а толку?

OpenAI ВЫКАТИЛА МОНСТРА! Глобальный АПГРЕЙД GPT! Маск СТИРАЕТ КОД! Разработка МЫСЛЬЮ! PYTHON ВСЁ

OpenAI ВЫКАТИЛА МОНСТРА! Глобальный АПГРЕЙД GPT! Маск СТИРАЕТ КОД! Разработка МЫСЛЬЮ! PYTHON ВСЁ

Ядро Linux 6.19 | Объяснение конвейера обработки цвета!

Ядро Linux 6.19 | Объяснение конвейера обработки цвета!

Почему эту гаубицу невозможно уничтожить уже 60 лет?

Почему эту гаубицу невозможно уничтожить уже 60 лет?

#NullconBerlin2025 | DHCPwned: Owning Cameras One Lease at a Time by Emanuele Barbeno

#NullconBerlin2025 | DHCPwned: Owning Cameras One Lease at a Time by Emanuele Barbeno

Ложное разделение ресурсов: почему ваш многопоточный код загадочным образом работает так медленно!

Ложное разделение ресурсов: почему ваш многопоточный код загадочным образом работает так медленно!

АСЛАНЯН: Менты-угонщики. Mercedes крутится на пятачке. Казахстан обрусел / МАШИНЫ

АСЛАНЯН: Менты-угонщики. Mercedes крутится на пятачке. Казахстан обрусел / МАШИНЫ

Liberate Analytical Data Management with DuckDB

Liberate Analytical Data Management with DuckDB

Windows — это вирус

Windows — это вирус

#NullconBerlin2025 | Stealing All macOS Sensitive Info with a Single Vulnerability by Koh

#NullconBerlin2025 | Stealing All macOS Sensitive Info with a Single Vulnerability by Koh

AI Fails at 96% of Jobs (New Study)

AI Fails at 96% of Jobs (New Study)

Мосты на быках: Зачем опоры мощнее самих мостов?

Мосты на быках: Зачем опоры мощнее самих мостов?

#NullconBerlin2025 | Finding insecure cryptographic keys in DKIM, DNSSEC, OpenID Connect & elsewhere

#NullconBerlin2025 | Finding insecure cryptographic keys in DKIM, DNSSEC, OpenID Connect & elsewhere

is AI ruining bug bounties?

is AI ruining bug bounties?

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]