Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
JOP_ROCKET — Dieses Framework ermöglicht es Benutzern, JOP-Gadgets zu entdecken und kann den Aufbau einer vollständigen JOP-Kette automatisieren, um DEP zu umgehen. JOP ROCKET ist die ultimative Lösung für jump-orientierte Programmierung unter Windows. JOP ROCKET findet außerdem den neuartigen Zwei-Gadget-Dispatcher, der die Möglichkeiten von JOP erheblich erweitert. | Kitploit
Tools/GitHubGitHub/bw3ll/jop_rocket
ExploitationReverse EngineeringPapers & ForschungLernen & BildungPayload-EntwicklungBinary-ExploitationLabs & Praxis
GitHubbw3ll/jop_rocket

JOP_ROCKET

Repository anzeigen
1162011vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Framework ermöglicht es Benutzern, JOP-Gadgets zu entdecken und kann den Aufbau einer vollständigen JOP-Kette automatisieren, um DEP zu umgehen. JOP ROCKET ist die ultimative Lösung für jump-orientierte Programmierung unter Windows. JOP ROCKET findet außerdem den neuartigen Zwei-Gadget-Dispatcher, der die Möglichkeiten von JOP erheblich erweitert.

Teilen

alt text

JOP ROCKET

HINWEIS: Mit 2.15 führen wir den Zwei-Gadget-Dispatcher ein--dies erweitert die Möglichkeiten mit Dispatcher-Gadgets erheblich. Mit 2.15 wurden am 26. Mai 2021 viele Optimierungen und zusätzliche neue Funktionen hinzugefügt.

Update: 29. November 2021: Ich habe die Folien für @Hack in Riad sowie ein Whitepaper über shellcodeloses JOP hochgeladen. Die stillen Demo-Videos, die im Vortrag verwendet wurden, finden Sie hier: https://www.youtube.com/playlist?list=PLynyJsHgQaJ3AfQGKVkeZJ9cWa7mIqDMV

Update: 1. Dezember 2022: Ich habe am Ende dieses GitHub-Repositorys einen Q&A-Bereich hinzugefügt, der Links zu Ressourcen (Vorträge und Papiere) enthält.

Aktuelle Version: 2.15

Das Jump-oriented Programming Reversing Open Cyber Knowledge Expert Tool, kurz JOP ROCKET, ist ein Werkzeug, das die Entdeckung von JOP-Gadgets in einer x86-Windows-Umgebung erleichtern soll. Dieses Tool wurde auf der DEF CON 27 veröffentlicht, wo es Thema eines Vortrags von Dr. Bramwell Brizendine und Dr. Josh Stroschein war. Ein großes Update, das sich in Entwicklung befand, wurde im September 2020 veröffentlicht, mit kleineren Updates, die in naher Zukunft geplant sind.

Bitte navigieren Sie zu https://github.com/Bw3ll/JOP_ROCKET, um dieses Tool herunterzuladen.

Eine Reihe größerer Updates wurde durchgeführt. Es wird empfohlen, jede Version vor 2.15 zu aktualisieren, um die vielen Neuerungen zu nutzen. Dazu gehören die automatische JOP-Kettengenerierung, das Entdecken neuer Arten von Gadgets, neue Arten von Dispatcher-Gadgets und die Zwei-Gadget-Dispatcher. JOP ROCKET hat außerdem viele weitere wichtige Änderungen durchlaufen, um seine Leistung und Geschwindigkeit zu verbessern und zu optimieren.

JOP ROCKET ist ein Python-Programm, das die Capstone-Disassemblierungs-Engine sowie andere Abhängigkeiten nutzt. Dieses Software-Exploitation-Tool ist ein voll ausgestattetes Artefakt, das Jump-oriented Programming erleichtern soll. Es ist für die Ausführung unter Windows vorgesehen.

Nutzungsinformationen sind derzeit nicht über das Hilfemenü hinaus verfügbar. Die Konstruktion von JOP-Exploits ist nicht einfach und sehr nuanciert, mit einigen Parallelen, aber vielen Unterschieden zu ROP. Bitte schauen Sie sich den DEF-CON-Vortrag an, um eine kurze Demo zu sehen. https://www.youtube.com/watch?v=PMihX693mPE

Dieses Tool wird an der Dakota State University im Doktorandenprogramm im Rahmen von CSC 848: Advanced Software Exploitation gelehrt, dem anspruchsvollsten Kurs des Programms. Die Studierenden erstellten Exploits, die das Umgehen von DEP und ASLR umfassten.

Dank an Austin Babcock für seine Hilfe bei verschiedenen Problemen im Zusammenhang mit JOP ROCKET, einschließlich seiner Installationsanweisungen. Er ist ein Meister des JOP.

Wir haben hier ein Archiv hochgeladen, JOP ROCKET challenge - toy binaries.zip, um interessierten Parteien zu ermöglichen, JOP an einigen Beispiel-Toy-Binaries mit JOP ROCKET zu testen und zu üben. Können Sie Data Execution Prevention (DEP) umgehen? Das ist gut, wenn Sie JOP an einer Binary üben möchten, von der Sie wissen, dass sie garantiert verwundbar ist und die richtigen Gadgets hat. Es gibt eine einfachere und eine schwerere Version derselben Binary. Allerdings wird JOP beim ersten Mal wahrscheinlich schwerer sein, bis man den Dreh raus hat. Wenn Sie JOP mit diesen Binaries gemeistert haben, können Sie es an einigen realen Gadgets versuchen, vorausgesetzt, sie haben genügend Gadgets. Wenn Sie das Dispatcher-Gadget-Paradigma verwenden, denken Sie daran, dass Sie ein Dispatcher-Gadget benötigen. JOP ist auch gemischt mit ROP möglich, indem ein JOP-Gadget auf ein RET zeigt, sodass JMP EDX EDX auf RET zeigen lassen könnte. Das ist nützlicher, wenn Sie nur ein oder zwei JOP-Gadgets benötigen, um ROP zum Laufen zu bringen. Die Binaries im Archiv sollten es Ihnen jedoch ermöglichen, das Dispatcher-Gadget-Paradigma auf verschiedene Weise zu verwenden!

Mit dem Dispatcher-Gadget-Paradigma von JOP können Sie ROP zu 100 % eliminieren, obwohl es am einfachsten ist, mit zwei ROP-Gadgets zu beginnen, um die Dispatch-Tabelle und das Dispatcher-Gadget zu laden. Die vorgefertigte JOP-Kette erledigt dies automatisch, sofern diese vorhanden sind. Von dort an kann es reines JOP sein, unter Verwendung sowohl indirekter Sprünge als auch indirekter Aufrufe (JMP EBX, CALL EDX usw.).

Grundlegende Installationsanweisungen für JOP ROCKET

Schritt 1:

Installieren Sie Python 2.7. Der einfachste Weg dies zu tun, ist über die Website: https://www.python.org/download/releases/2.7/

Wenn Sie bereits Python 3 haben, benötigen Sie dennoch Python 2.7, da das Tool mit Python 3 nicht ordnungsgemäß funktioniert.

Wenn Sie beide haben, müssen Sie den speziellen Kommentar hinzufügen:

#!python2

an den Anfang von rocket.py. Führen Sie es dann mit "py rocket.py" statt "python rocket.py" aus. Dadurch wird sichergestellt, dass das Programm mit Python 2.7 ausgeführt wird. Alternativ können Sie einfach py -2 rocket.py verwenden.

alt text

Schritt 2:

Installieren Sie pip, falls es nicht bereits in Python enthalten ist.

  • https://pip.pypa.io/en/stable/installing/

Sie müssen das bereitgestellte Skript speichern und ausführen, wie auf dem Link beschrieben. Wenn ein Fehler auftritt, versuchen Sie es mit dem „alternativen“ Skript.

Wenn pip immer noch nicht funktioniert, versuchen Sie, "C:\python27\Scripts" (oder Ihr entsprechendes Verzeichnis) zu Ihrer Systemvariable Path hinzuzufügen:

  • Start
  • Rechtsklick auf Computer
  • Eigenschaften
  • Erweiterte Systemeinstellungen
  • Registerkarte Erweitert
  • Umgebungsvariablen

alt text

Schritt 3:

Beginnen Sie mit der Installation der Abhängigkeiten mit pip!

Hinweis: Installationen mit pip sollten über das Windows-Terminal funktionieren, funktionieren aber möglicherweise nicht in einer Cygwin-Umgebung. Wenn Sie Cygwin verwenden, müssen Sie die Pakete möglicherweise stattdessen aus dem Quellcode installieren. Dies kann zeitaufwendiger sein; es wird auf die neueste Dokumentation der jeweiligen Hersteller der Abhängigkeiten verwiesen.

  • pip install capstone

  • pip install pefile2

    • Sie haben wahrscheinlich bereits pefile mit Python 2.7 installiert, aber diese Version ist alt.

    • Pefile2 ist das, was Sie brauchen.

    • Möglicherweise müssen Sie pip uninstall pefile ausführen, damit das Programm pefile2 verwendet.

  • Usw. Eine Liste der Abhängigkeiten finden Sie am Ende dieses Dokuments. Jede muss installiert werden, falls sie nicht bereits vorhanden ist.

  • Die beiden oben genannten sind wahrscheinlich die einzigen, die Sie selbst installieren müssen.

Viele der Abhängigkeiten sind bereits in Python enthalten. Um verfügbare Module aufzulisten, öffnen Sie eine Eingabeaufforderung:

alt text

Gehen Sie die Liste durch und prüfen Sie, ob Sie alle Abhängigkeiten haben. Installieren Sie die fehlenden mit pip oder aus dem Quellcode.

Abhängigkeiten:

  • Capstone
  • pywin32
  • Pefile2
  • Ctypes

Hinweis: pywin32 wird für Win32file und Win32api verwendet.

Benötigte Dateien:

Sie sollten alle fünf Dateien in einem Verzeichnis haben: rocket.py, lists,py, checkIt.py, ui.py und stackpivot.py. Um das Tool zu verwenden, führen Sie in der Befehlszeile python rocket.py filename.exe aus – wobei filename.exe das Programm ist, für das Sie JOP-Gadgets oder JOP-Ketten erhalten möchten.

Fehler:

Wenn Fehler wie "SyntaxError: Missing parentheses in call to 'print'" auftreten, wird das Programm wahrscheinlich mit Python 3 ausgeführt. Versuchen Sie den in Schritt 1 beschriebenen Fix, damit das Programm Python 2 verwendet.

Tool herunterladen