Análisis de Vulnerabilidades de Heap en glibc

Plantilla Básica de PwnTools La siguiente plantilla es un punto de partida para desarrollar exploits, configurando el entorno y las funciones auxiliares comunes para la interacción con el binario objetivo. from pwn import * context(os='linux', arch='amd64', log_level='debug') # Configuración del archivo y la librería libc nombre_binario = &quo ...

Publicado el 8-13 14:21

Explotación de Vulnerabilidades de Memoria en Binarios Linux: SSP Leak, UAF y House of Cat

Análisis de Filtración SSP y Variables No Inicializadas en glibc 2.23 En este escenario, nos enfrentamos a un binario compilado con glibc 2.23 que presenta dos vulnerabilidades críticas: una filtración de Stack Smashing Protector (SSP) y el uso de una variable no inicializada. El programa implementa un menú con múltiples opciones, algunas de la ...

Publicado el 7-27 15:31

Explotación de Corrupción de Memoria mediante Fastbin Double Free

La técnica de Fastbin Double Free es un método clásico de explotación de montículo (heap) en sistemas Linux que utilizan glibc (específicamente versiones como la 2.23 y anteriores). Esta vulnerabilidad permite a un atacante engañar al gestor de memoria para que devuelva un puntero a una dirección de memoria arbitraria, lo que puede derivar en l ...

Publicado el 6-30 19:09

Análisis de explotación: Bypass de Canary mediante GOT y Shellcoding con conjuntos restringidos

Técnica de bypass de Stack Canary en entornos multi-proceso En el desafío ez_canary, nos enfrentamos a un servidor que utiliza fork() para gestionar las conexiones. Esta arquitectura es una ventaja crítica, ya que los processo hijos heredan el espacio de memoria y, lo más importante, el valor del stack canary del proceso padre. Disponemos de 5 ...

Publicado el 6-14 20:22