Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bropper — أداة استغلال آلية للـ Blind ROP | Kitploit
أدوات/GitHubGitHub/hakumarachi/bropper
أطر الاستغلالالاستغلالCTFاستغلال الملفات الثنائية
GitHubhakumarachi/bropper

Bropper

أداة استغلال آلية للـ Blind ROP

عرض المستودع
20918منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BROPPER

أداة استغلال Blind ROP تلقائية بلغة بايثون

ملخص

BROP (Blind ROP) هي تقنية اكتشفها Andrew Bittau من جامعة ستانفورد في عام 2014.

  • الورقة الأصلية
  • الشرائح

معظم الخوادم مثل nginx و Apache و MySQL تقوم بعمل fork ثم تتواصل مع العميل. وهذا يعني أن الكناري والعناوين تبقى كما هي حتى في وجود ASLR و PIE. لذا يمكننا استخدام بعض القوة الغاشمة المدروسة لتسريب المعلومات ثم بناء استغلال فعال.

سير الاستغلال

  1. إيجاد إزاحة تجاوز سعة المخزن المؤقت
  2. إيجاد الكناري (canary)
  3. إيجاد السجلات المحفوظة (RBP / RIP)
  4. إيجاد أدوات الإيقاف (stop gadgets)
  5. إيجاد أدوات BROP
  6. إيجاد دالة كتابة (write / dprintf / puts / ...)
  7. تسريب البرنامج الثنائي

أمثلة على النتائج

توجد 3 أمثلة مخصصة قابلة للاستغلال مقدمة في هذا المستودع. يمكنك تشغيلها مباشرة أو بناء Dockerfile

سيقوم BROPPER بعد ذلك بإلقاء البرنامج الثنائي:

ثم من الممكن استخراج جميع أدوات ROP من البرنامج الثنائي المُلقى باستخدام ROPgadget على سبيل المثال:

root@kitploit:~
$ ROPgadget --binary dump
Gadgets information
============================================================
0x0000000000001177 : adc al, 0 ; add byte ptr [rax], al ; jmp 0x1020
0x0000000000001157 : adc al, byte ptr [rax] ; add byte ptr [rax], al ; jmp 0x1020
0x0000000000001137 : adc byte ptr [rax], al ; add byte ptr [rax], al ; jmp 0x1020
...
...
...
0x0000000000001192 : xor ch, byte ptr [rdi] ; add byte ptr [rax], al ; push 0x16 ; jmp 0x1020
0x000000000000182e : xor eax, 0x891 ; mov rdi, rax ; call rcx
0x0000000000001861 : xor eax, 0xffffff22 ; mov rdi, rax ; call rcx

Unique gadgets found: 235

استخدام السكربت

لاستخدام هذا السكربت:

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 bropper.py -t 127.0.0.1 -p 1337 --wait "Password :" --expected Bad --expected-stop Welcome -o dump
root@kitploit:~
$ python3 bropper.py -h
usage: bropper.py [-h] -t TARGET -p PORT --expected-stop EXPECTED_STOP --expected EXPECTED --wait WAIT -o OUTPUT [--offset OFFSET] [--canary CANARY] [--no-canary] [--rbp RBP] [--rip RIP] [--stop STOP]
                  [--brop BROP] [--plt PLT] [--strcmp STRCMP] [--elf ELF]

Description message

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -p PORT, --port PORT  target port
  --expected-stop EXPECTED_STOP
                        Expected response for the stop gadget
  --expected EXPECTED   Expected normal response
  --wait WAIT           String to wait before sending payload
  -o OUTPUT, --output OUTPUT
                        File to write dumped remote binary
  --offset OFFSET       set a offset value
  --canary CANARY       set a canary value
  --no-canary           Use this argument if there is no stack canary protection
  --rbp RBP             set rbp address
  --rip RIP             set rip address
  --stop STOP           set stop gadget address
  --brop BROP           set brop gadget address
  --plt PLT             set plt address
  --strcmp STRCMP       set strcmp entry value
  --elf ELF             set elf address

المساهمة

نرحب بطلبات السحب (Pull requests). لا تتردد في فتح مشكلة (issue) إذا كنت ترغب في إضافة ميزات أخرى.

تنزيل الأداة