Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sfop — Segmentation Fault-Oriented Programming Exploitation-Technik | Kitploit
Tools/GitHubGitHub/signal-sfop/sfop
ExploitationPapers & ForschungPayload-EntwicklungBinary-Exploitation
GitHubsignal-sfop/sfop

sfop

Segmentation Fault-Oriented Programming Exploitation-Technik

Repository anzeigen
172vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Segmentation Fault-Oriented Programming (SFOP)

Dies ist das Artefakt-Repository für die Segmentation-Fault-Oriented-Programming-Ausnutzungstechnik.

Artefakt-Sammlung

Hier beschreiben wir kurz die Artefakte in diesem Repository. Insgesamt gibt es acht verschiedene Artefakte, bestehend aus sechs PoC-Exploits und zwei Exploits in realen Programmen (Nginx und Ladybird):

  • bSFOP_ek: Vollständiger bSFOP-Exploit, der eine Kette zur Registrierung des Signals und den Early Kill nutzt, um den Angriff zu starten.

  • bSFOP_fixed: Einfacher zu debuggender bSFOP, manuell registriertes Signal und manuelles fehlerhaftes Gadget, um den Angriff zu starten.

  • bSFOP_multistage: Wie bSFOP_fixed, aber die gesamte Payload wird nicht am Anfang übertragen, sondern in mehreren Teilen gelesen.

  • chain: Isoliertes Beispiel für die Verwendung einer Kette zur Registrierung von sigaction.

  • fSFOP_ek: Vollständiger fSFOP-Exploit, der eine Kette zur Registrierung des Signals und den Early Kill nutzt, um den Angriff zu starten.

  • fSFOP_fixed: Einfacher zu debuggender fSFOP, manuell registriertes Signal und manuelles fehlerhaftes Gadget, um den Angriff zu starten.

  • vulnerable-nginx: eine modifizierte Version von Nginx mit der Schwachstelle CVE-2013-2028. Demonstriert fSFOP mit einer benutzerdefinierten Signal-Registrierungskette und unter Verwendung des Early Kill.

  • vulnerable-ladybird: eine modifizierte Version von SerenityOS mit der Schwachstelle CVE-2021-4327. Demonstriert fSFOP mit einer benutzerdefinierten Signal-Registrierungskette und unter Verwendung des Early Kill.

Jede Datei wird mit einer eigenen README geliefert.

Anforderungen

Jeder PoC ist dockerisiert. Docker ist die einzige Software-Anforderung.

Das Ausführen der PoCs erfordert aktive CET-Durchsetzung.

Dafür:

  • Verwenden Sie eine Bare-Metal-Maschine, d. h. keine virtualisierte Umgebung (Virtualbox, WSL ...), da CET dort noch nicht aktiviert ist.
  • Verwenden Sie einen Intel-Prozessor der 11. Generation (Tiger Lake) oder neuer. AMD-Prozessoren könnten funktionieren, wurden aber nicht getestet.
  • Um auf der sicheren Seite zu sein, verwenden Sie einen Linux-Kernel 6.6 oder neuer.

Unsere Experimente wurden auf mehreren Maschinen getestet, darunter:

  • Ubuntu 24.04 with kernel 6.14 and glibc 2.39, Intel i3-14100 x86_64.
Tool herunterladen