André Moulu

André Moulu

3 article(s)
Articles de l'auteur

Redécouverte et exploitation du Pwn2Own 2012 Android

Magazine
Marque
MISC
HS n°
Numéro
9
Mois de parution
juin 2014
Domaines
Résumé

Vous êtes habitués aux articles rédigés par les gagnants du Pwn2Own chaque année ? Pourtant cela manque cruellement dans le Pwn2Own Mobile... Cet article a pour but de corriger le tir en vous proposant de redécouvrir la vulnérabilité utilisée par l'équipe de MWR Labs pour exploiter un Samsung Galaxy S3 au Pwn2Own 2012, puis de développer un exploit pour cette vulnérabilité.

CVE-2013-2094 : Linux kernel perf_events local root

Magazine
Marque
MISC
Numéro
69
Mois de parution
septembre 2013
Domaines
Résumé
En avril dernier, [TRINITY], le fuzzer d'appel système Linux, met en évidence une mauvaise vérification des bornes d'une valeur numérique normalement non signée qui est considérée comme signée dans le système perf_events [PATCH]. Cette erreur permet l'obtention des privilèges root sur un système utilisant un noyau Linux dont la version est comprise entre 2.6.37 et 3.8.8 (incluses) ainsi qu'à partir de la version 2.6.32 pour les systèmes CentOS. Cet article a pour but de présenter l'exploitation de cette vulnérabilité sur les architectures x86, x86_64 et ARM.

Reverse engineering sous Android

Magazine
Marque
MISC
HS n°
Numéro
7
Mois de parution
mai 2013
Domaines
Résumé

Le monde mobile est dominé par le système Android. Être capable d'analyser une application Android afin de la comprendre, évaluer sa robustesse ou détecter la présence d'un malware est une compétence de plus en plus recherchée. Cet article synthétise les différentes techniques et outils permettant l'étude d'une application Android.