Aller au contenu

Guides étiquetés: #pwntools

0x7000 · Techniques d'exploitation

one-gadget : une adresse vers un shell

Parfois vous ne contrôlez qu'un pointeur. Un one-gadget est une seule adresse libc qui appelle execve("/bin/sh") si ses contraintes tiennent.

0x7000 · Techniques d'exploitation

ret2dlresolve : résoudre un symbole sans fuite

Sans fuite libc : forgez la relocation que lit l'éditeur de liens dynamique pour lui faire résoudre et appeler system. Et pourquoi Full RELRO y met fin.

0x7000 · Techniques d'exploitation

Fuites d'information : vaincre l'ASLR et les canaris

Les exploits modernes sont fuiter-puis-agir. Construisez une lecture hors limites, puis servez-vous-en pour retrouver un canari de pile, la base PIE et la base libc.

0x7000 · Techniques d'exploitation

ret2csu : emprunter le gadget universel du runtime

Pas de gadget pop rdx ? Le code de démarrage du runtime C a une séquence universelle qui charge plusieurs registres et fait un appel contrôlé. Construisez-la avec pwntools.

0x7000 · Techniques d'exploitation

SROP : exploiter avec un faux cadre de signal

Quand les gadgets sont rares, forgez un cadre de signal. Un appel sigreturn restaure tous les registres depuis la pile d'un coup — construisez-en un avec pwntools pour appeler execve.

0x7000 · Techniques d'exploitation

Stack pivoting : relocaliser la chaîne ROP

Quand le débordement dépasse à peine l'adresse de retour, déplacez rsp vers un tampon maîtrisé et exécutez-y la vraie chaîne. Tutoriel pwntools.

0x7000 · Techniques d'exploitation

Détourner la GOT : rediriger un appel à la libc

La liaison paresseuse laisse la GOT inscriptible : une écriture arbitraire sur une entrée transforme puts() en system() — jusqu'à ce que Full RELRO la fige.

0x7000 · Techniques d'exploitation

Retourner dans la libc : la technique ret2libc

NX est actif et le binaire est minuscule, mais la libc est mappée et pleine de code utile. Fuitez sa base malgré l'ASLR, puis retournez dans system("/bin/sh").

0x7000 · Techniques d'exploitation

Construire une chaîne ROP pas à pas

Avec NX, le shellcode injecté est mort : on réutilise le code existant. Trouver des gadgets, bâtir une chaîne execve avec pwntools, puis voir CET et CFI la casser.