Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
libc-database — Construir una base de datos de offsets de libc para simplificar la explotación. | Kitploit
Herramientas/GitHubGitHub/niklasb/libc-database
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónCTFExplotación de Binarios
GitHubniklasb/libc-database

libc-database

Construir una base de datos de offsets de libc para simplificar la explotación.

Ver Repositorio
1.9k199hace 11 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Interfaz web

libc-database ahora tiene un servicio web y un frontend. ¡Visita https://libc.rip/ para probarlo! Lee https://github.com/niklasb/libc-database/tree/master/searchengine si estás interesado en la API.

Construyendo una base de datos de offsets de libc

Si encuentras errores, por favor revisa la sección "Requisitos" más abajo.

Obtén las categorías de libc deseadas y extrae los offsets de los símbolos. No descargará nada dos veces, por lo que también puedes usarlo para actualizar tu base de datos:

root@kitploit:~
$ ./get  # List categories
$ ./get ubuntu debian  # Download Ubuntu's and Debian's libc, old default behavior
$ ./get all  # Download all categories. Can take a while!

También puedes agregar una libc personalizada a tu base de datos.

root@kitploit:~
$ ./add /usr/lib/libc-2.21.so

Encuentra todas las libc en la base de datos que tengan los nombres dados en las direcciones dadas. Solo se verifican los últimos 12 bits porque la aleatorización generalmente funciona a nivel de tamaño de página.

root@kitploit:~
$ ./find printf 260 puts f30
archive-glibc (libc6_2.19-10ubuntu2_i386)

Encuentra una libc a partir de la dirección de retorno filtrada en __libc_start_main.

root@kitploit:~
$ ./find __libc_start_main_ret a83
ubuntu-trusty-i386-libc6 (libc6_2.19-0ubuntu6.6_i386)
archive-eglibc (libc6_2.19-0ubuntu6_i386)
ubuntu-utopic-i386-libc6 (libc6_2.19-10ubuntu2.3_i386)
archive-glibc (libc6_2.19-10ubuntu2_i386)
archive-glibc (libc6_2.19-15ubuntu2_i386)

Vuelca algunos offsets útiles, dado un ID de libc. También puedes proporcionar tus propios nombres para volcar.

root@kitploit:~
$ ./dump libc6_2.19-0ubuntu6.6_i386
offset___libc_start_main_ret = 0x19a83
offset_system = 0x00040190
offset_dup2 = 0x000db590
offset_recv = 0x000ed2d0
offset_str_bin_sh = 0x160a24

Verifica si una biblioteca ya está en la base de datos.

root@kitploit:~
$ ./identify /usr/lib/libc.so.6
local-f706181f06104ef6c7008c066290ea47aa4a82c5

O encuentra una libc usando un hash (actualmente están implementados BuildID, MD5, SHA1 y SHA256):

root@kitploit:~
$ ./identify bid=ebeabf5f7039f53748e996fc976b4da2d486a626
libc6_2.17-93ubuntu4_i386
$ ./identify md5=af7c40da33c685d67cdb166bd6ab7ac0
libc6_2.17-93ubuntu4_i386
$ ./identify sha1=9054f5cb7969056b6816b1e2572f2506370940c4
libc6_2.17-93ubuntu4_i386
$ ./identify sha256=8dc102c06c50512d1e5142ce93a6faf4ec8b6f5d9e33d2e1b45311aef683d9b2
libc6_2.17-93ubuntu4_i386

Descarga las bibliotecas completas correspondientes a un ID de libc.

root@kitploit:~
$ ./download libc6_2.23-0ubuntu10_amd64
Getting libc6_2.23-0ubuntu10_amd64
    -> Location: http://security.ubuntu.com/ubuntu/pool/main/g/glibc/libc6_2.23-0ubuntu10_amd64.deb
    -> Downloading package
    -> Extracting package
    -> Package saved to libs/libc6_2.23-0ubuntu10_amd64
$ ls libs/libc6_2.23-0ubuntu10_amd64
ld-2.23.so ... libc.so.6 ... libpthread.so.0 ...

Requisitos

General

Para ejecutar estos scripts, necesitarás los siguientes comandos en tu PATH:

  • readelf
  • objdump
  • strings
  • perl
  • find
  • grep
  • md5sum
  • sha1sum
  • sha256sum
  • file

Basado en Debian (Ubuntu, Debian, Kali Linux, ParrotSec)

  • mktemp
  • perl
  • wget
  • ar
  • tar
  • grep
  • zstd

Basado en RPM (categoría 'rpm')

  • mktemp
  • perl
  • wget
  • rpm2cpio
  • cpio
  • grep

Basado en CentOS

Además de los requisitos basados en RPM, necesitarás:

  • wget
  • gzip
  • grep

Basado en Pacman

  • mktemp
  • perl
  • grep
  • sed
  • cat
  • wget
  • zstd
  • xz-utils
  • tar

Basado en APK

  • mktemp
  • perl
  • wget
  • tar
  • gzip
  • grep

Basado en Launchpad

Además de los requisitos basados en Debian, necesitarás:

  • jq

Instalar todo

Para instalar todo en Debian 10, ejecuta estos comandos:

root@kitploit:~
apt-get update
apt-get install -y \
  binutils file \
  wget \
  rpm2cpio cpio \
  zstd jq
Descargar herramienta