Recientemente comencé a practicar la explotación binaria en Linux de 64 bits. El problema es que al encadenar los dispositivos ROP tenemos que conseguir su dirección en la pila. Pero ya que las direcciones de 64 bits son 6 bytes más 2 bytes nulo...
Entonces intenté realizar un retorno a libc de acuerdo con enlace .
Encontré la dirección de libc usando "ldd vuln", y encontré la compensación del sistema usando "readelf -s /lib/i386-linux-gnu/libc.so.6 | grep system".
Estaba luchando p...
Estoy aprendiendo sobre el desbordamiento de búfer de pila y agradecería ayuda.
Estoy explotando un servidor web simple que contiene esta función de registro. El argumento s1 es la entrada que proporciono a través de HTTP. El servidor se está...
Estoy intentando replicar un desbordamiento de búfer simple para el cual tengo el siguiente código (strcpy_ex.c):
#include <string.h>
int main( int argc, char** argv ) {
char buffer[500];
strcpy(buffer, argv[1]);...
Estoy experimentando con los conceptos básicos de desbordamiento de búfer, estoy tratando de llamar a la función de shell sin modificar el código. Hasta ahora he logrado llamarlo pero no puedo encontrar la manera de darle el parámetro correcto (...
Estaba leyendo sobre desbordamientos de búfer y sé que puedo tener un desbordamiento de pila y un desbordamiento de pila. Pero como la pila y el montón se encuentran en algún punto, ¿sería posible desbordarse de uno al otro?
Sería genial si t...
Recientemente obtuve un código sin firmar a través de un exploit en un dispositivo. Ahora me gustaría descubrir la dirección del framebuffer para poder escribir en la pantalla y generar datos.
La única forma en que puedo imaginar hacer esto e...
Uno de los los blogs recientes en el Proyecto Cero describió un error en el escáner de virus de Symantec en relación con los archivos de PowerPoint.
Pero no entiendo cómo el redondeo hasta la longitud del caché puede provocar un desbordamie...
Entiendo que así es como funciona:
Malformed Image --> Buffer Overrun --> Stack Over Flow --> Execute Malware Pushed On Stack
Y aunque no tengo mucha información sobre esto, sé que muchos de estos scripts maliciosos vienen con imág...