Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exec-prot-bypass — Evadiendo la Protección del Espacio Ejecutable de Linux usando herramientas de más de 20 años (CVE-2022-25265). | Kitploit
Herramientas/GitHubGitHub/x0reaxeax/exec-prot-bypass
Análisis de VulnerabilidadesExplotaciónShellcodeAprendizaje y EducaciónExplotación de Binarios
GitHubx0reaxeax/exec-prot-bypass

exec-prot-bypass

Evadiendo la Protección del Espacio Ejecutable de Linux usando herramientas de más de 20 años (CVE-2022-25265).

Ver Repositorio
133hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bypass de Protección de Espacio Ejecutable (CVE-2022-25265)

Este POC demuestra la ejecución de bytes ubicados en una región supuestamente no ejecutable del binario, por lo tanto, evitando completamente la protección de espacio ejecutable.

La causa raíz de esto se puede encontrar aquí: https://github.com/torvalds/linux/blob/master/arch/x86/include/asm/elf.h#L280

Resumen

Resulta que los archivos binarios construidos en sistemas que carecen de NX o sistemas IA32 con NX, que NO contienen el encabezado PT_GNU_STACK, serán marcados con exec-all.
Esto permite RWX completo hacia/desde cualquier lugar del binario.

Para lograr esto, utilizamos herramientas de compilación "históricas".
En este caso, gcc 3.2.2 ejecutándose en x86 Slackware9 con Linux 2.4.20
Terminaremos con un archivo binario que puede ejecutarse en sistemas Linux modernos, en este caso Linux 5.16.1

El mismo efecto PODRÍA ser alcanzable con argumentos/scripts específicos del enlazador, aunque NO lo he verificado.

El siguiente código copiará los bytes ensamblados de la función dummy() al arreglo de caracteres harmless_str_buf y ejecutará el arreglo de destino como función.

Demo con reverse shell

*** AVISO LEGAL ***

Esta demostración sirve completamente con fines educativos. Bajo ninguna circunstancia se podrá responsabilizar al autor de este código por cualquier daño directo o indirecto causado por el mal uso de cualquier código y/o información proporcionada.

Consulte LICENCIA para más detalles

Descargar herramienta