Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sfop — Técnica de explotación Segmentation Fault-Oriented Programming | Kitploit
Herramientas/GitHubGitHub/signal-sfop/sfop
ExplotaciónPapers e InvestigaciónDesarrollo de PayloadsExplotación de Binarios
GitHubsignal-sfop/sfop

sfop

Técnica de explotación Segmentation Fault-Oriented Programming

Ver Repositorio
172hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Segmentation Fault-Oriented Programming (SFOP)

Este es el repositorio de artefactos para la técnica de explotación Segmentation Fault-Oriented Programming.

Colección de artefactos

Aquí describimos brevemente los artefactos de este repositorio. En total, hay ocho artefactos diferentes, compuestos por seis exploits PoC y dos exploits en programas del mundo real (Nginx y Ladybird):

  • PoCs:

    • bSFOP_ek: Exploit bSFOP completo que utiliza una cadena para registrar la señal y el Early Kill para lanzar el ataque.
    • bSFOP_fixed: bSFOP más sencillo de depurar, con señal registrada manualmente y gadget defectuoso manual para lanzar el ataque.
    • bSFOP_multistage: Igual que bSFOP_fixed, pero el payload completo no se transmite al inicio; se lee en múltiples partes.
    • chain: Ejemplo aislado del uso de una cadena para registrar sigaction.
    • fSFOP_ek: Exploit fSFOP completo que utiliza una cadena para registrar la señal y el Early Kill para lanzar el ataque.
    • fSFOP_fixed: fSFOP más sencillo de depurar, con señal registrada manualmente y gadget defectuoso manual para lanzar el ataque.
  • vulnerable-nginx: una versión modificada de Nginx con la vulnerabilidad CVE-2013-2028. Muestra fSFOP con una cadena personalizada de registro de señales y el uso del Early Kill.

  • vulnerable-ladybird: una versión modificada de SerenityOS con la vulnerabilidad CVE-2021-4327. Muestra fSFOP con una cadena personalizada de registro de señales y el uso del Early Kill.

Cada archivo incluye su propio README.

Requisitos

Cada PoC está dockerizado. Docker es el único requisito de software.

Ejecutar los PoCs requiere la aplicación activa de CET.

Para ello:

  • Usa una máquina de metal desnudo, es decir, no uses un entorno virtualizado (Virtualbox, WSL...) ya que CET aún no está habilitado allí.
  • Usa un procesador Intel de 11.ª generación (Tiger Lake) o más reciente. Los procesadores AMD pueden funcionar, pero no fueron probados.
  • Para estar seguros, usa un kernel de Linux 6.6 o más reciente.

Nuestros experimentos se han probado en múltiples máquinas, incluyendo:

  • Ubuntu 24.04 con kernel 6.14 y glibc 2.39, Intel i3-14100 x86_64.
Descargar herramienta