stack-pivoting
11pawnyable.cafeDouble Fetch (LK03 - Dexter)
April 21, 2026
•
Medium
pwnable.twFood Store
Con trỏ next trỏ đến Recipe tiếp theo ko đc init khi tạo Recipe mới, có thể bị lợi dụng để trỏ về chunk đã free, dẫn đến UAF, tạo chunk overlap.
March 7, 2026
•
Hard
pwnable.twBounty Program β
Không kiểm tra NULL trước khi sử dụng strtok().
March 3, 2026
•
Hard
pwnable.twWannaHeap
March 1, 2026
•
Hard
pwnable.twunexploitable
February 28, 2026
•
Medium
pwnable.twDe-ASLR
February 25, 2026
•
Hard
pwnable.twapplestore
Chương trình giữ reference toàn cục đến biến cục bộ của hàm. Khi hàm khác được gọi, vị trí biến cục bộ bị overlapped, dẫn đến chương trình sử dụng input do attacker kiểm soát.
February 4, 2026
•
Medium
pwnable.twSilver Bullet
Việc sử dụng strncat() không cẩn thận dẫn đến 1 null byte overflow ở cuối, ghi đè bộ đếm gây ra stack buffer overflow.
February 3, 2026
•
Medium
pwnable.tw3x17
January 31, 2026
•
Medium
•
Puzzly
HTB Cyber Apocalypse CTF 2025: Tales from EldoriaCrossbow
out-of-bound write -> stack pivot.
October 29, 2025
•
Easy
ASCIS Final 2024ROP
Chương trình tin rằng việc cho phép overflow 40 bytes không có vấn đề to tát, tuy nhiên attacker có thể stack pivot và thực hiện ROP.
October 17, 2025
•
Hard
•
Puzzly