Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/signal-sfop/sfop
ExplotaciónPapers e InvestigaciónDesarrollo de PayloadsExplotación de Binarios
GitHubsignal-sfop/sfop

sfop

Técnica de explotación Segmentation Fault-Oriented Programming

Ver Repositorio
1723hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Segmentation Fault-Oriented Programming (SFOP)

Este es el repositorio de artefactos para la técnica de explotación Segmentation Fault-Oriented Programming.

Colección de artefactos

Aquí describimos brevemente los artefactos de este repositorio. En total, hay ocho artefactos diferentes, compuestos por seis exploits PoC y dos exploits en programas del mundo real (Nginx y Ladybird):

  • PoCs:

    • bSFOP_ek: Exploit bSFOP completo que utiliza una cadena para registrar la señal y el Early Kill para lanzar el ataque.
    • bSFOP_fixed: bSFOP más sencillo de depurar, con señal registrada manualmente y gadget defectuoso manual para lanzar el ataque.
    • bSFOP_multistage: Igual que bSFOP_fixed, pero el payload completo no se transmite al inicio; se lee en múltiples partes.
    • chain: Ejemplo aislado del uso de una cadena para registrar sigaction.
    • fSFOP_ek: Exploit fSFOP completo que utiliza una cadena para registrar la señal y el Early Kill para lanzar el ataque.
    • fSFOP_fixed: fSFOP más sencillo de depurar, con señal registrada manualmente y gadget defectuoso manual para lanzar el ataque.
Descargar herramienta
  • vulnerable-nginx: una versión modificada de Nginx con la vulnerabilidad CVE-2013-2028. Muestra fSFOP con una cadena personalizada de registro de señales y el uso del Early Kill.

  • vulnerable-ladybird: una versión modificada de SerenityOS con la vulnerabilidad CVE-2021-4327. Muestra fSFOP con una cadena personalizada de registro de señales y el uso del Early Kill.

  • Cada archivo incluye su propio README.

    Requisitos

    Cada PoC está dockerizado. Docker es el único requisito de software.

    Ejecutar los PoCs requiere la aplicación activa de CET.

    Para ello:

    • Usa una máquina de metal desnudo, es decir, no uses un entorno virtualizado (Virtualbox, WSL...) ya que CET aún no está habilitado allí.
    • Usa un procesador Intel de 11.ª generación (Tiger Lake) o más reciente. Los procesadores AMD pueden funcionar, pero no fueron probados.
    • Para estar seguros, usa un kernel de Linux 6.6 o más reciente.

    Nuestros experimentos se han probado en múltiples máquinas, incluyendo:

    • Ubuntu 24.04 con kernel 6.14 y glibc 2.39, Intel i3-14100 x86_64.