Análisis de Vulnerabilidades de Heap en glibc
Plantilla Básica de PwnTools
La siguiente plantilla es un punto de partida para desarrollar exploits, configurando el entorno y las funciones auxiliares comunes para la interacción con el binario objetivo.
from pwn import *
context(os='linux', arch='amd64', log_level='debug')
# Configuración del archivo y la librería libc
nombre_binario = &quo ...
Publicado el 8-13 14:21
Explotación de Vulnerabilidades de Memoria en Binarios Linux: SSP Leak, UAF y House of Cat
Análisis de Filtración SSP y Variables No Inicializadas en glibc 2.23
En este escenario, nos enfrentamos a un binario compilado con glibc 2.23 que presenta dos vulnerabilidades críticas: una filtración de Stack Smashing Protector (SSP) y el uso de una variable no inicializada. El programa implementa un menú con múltiples opciones, algunas de la ...
Publicado el 7-27 15:31
Explotación de Corrupción de Memoria mediante Fastbin Double Free
La técnica de Fastbin Double Free es un método clásico de explotación de montículo (heap) en sistemas Linux que utilizan glibc (específicamente versiones como la 2.23 y anteriores). Esta vulnerabilidad permite a un atacante engañar al gestor de memoria para que devuelva un puntero a una dirección de memoria arbitraria, lo que puede derivar en l ...
Publicado el 6-30 19:09