Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LogoFail-PoC — C'est une démonstration hypothétique du processus impliqué dans l'exploitation de LogoFail, qui inclut théoriquement les étapes nécessaires. | Kitploit
Outils/GitHubGitHub/d0rb/logofail-poc
Analyse des VulnérabilitésExploitationShellcodeSécurité MatérielleApprentissage et ÉducationDéveloppement de Charges UtilesAnalyse de MicrologicielExploitation de Binaires
GitHubd0rb/logofail-poc

LogoFail-PoC

C'est une démonstration hypothétique du processus impliqué dans l'exploitation de LogoFail, qui inclut théoriquement les étapes nécessaires.

Voir le dépôt
81il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage n'aura pas été libéré et ne sera pas rentré chez lui en sécurité. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/

Outil d'exploitation de l'analyseur d'image BIOS 💻

Cet outil est une démonstration de l'exploitation d'une vulnérabilité de débordement de tampon dans un analyseur d'image BIOS. Il est destiné uniquement à des fins éducatives.

Aperçu ℹ️

Cette exploitation cible une vulnérabilité hypothétique de débordement de tampon dans la fonction d'analyse d'image du firmware BIOS appelée parse_image(). La vulnérabilité permet à un attaquant de créer un fichier image BMP malveillant qui déclenche le débordement de tampon et exécute du code arbitraire pendant le processus de démarrage.

Utilisation 🚀

  1. Préparer la charge utile : Écrivez le shellcode pour la charge utile souhaitée (par exemple, installation de rootkit, chargement de charge utile, etc.) et enregistrez-le dans un fichier nommé shellcode.bin.

  2. Préparer le fichier image malveillant : Créez un fichier image BMP malveillant contenant le shellcode pour exploiter la vulnérabilité.

  3. Compiler et exécuter : Assemblez le code d'exploitation et injectez-le dans l'image BIOS. Démarrez le système avec l'image BIOS modifiée pour déclencher l'exploitation.

Étapes de l'exploitation 🛠️

  1. Préparer la charge utile : Écrivez le shellcode et intégrez-le dans le code d'exploitation.

  2. Préparer le fichier image malveillant : Injectez le shellcode dans un fichier image BMP.

  3. Déclencher l'exploitation : Chargez le fichier image malveillant en mémoire et exploitez la vulnérabilité pendant le processus de démarrage du BIOS.

Structure du code 🧱

Le code comprend les sections suivantes :

  • Code malveillant : Contient le shellcode à exécuter pendant l'exploitation.
  • Shellcode : Charge et exécute un fichier (par exemple, payload.exe) au démarrage du système.
  • Code principal : Déclenche l'exploitation en chargeant le fichier image malveillant en mémoire et en activant la vulnérabilité.
  • Gestion des erreurs d'ouverture et de lecture de fichier : Gère les erreurs qui se produisent lors des opérations d'ouverture et de lecture de fichier.

Atténuation de la vulnérabilité 🛡️

Pour atténuer les vulnérabilités de débordement de tampon comme celle-ci, une validation appropriée des entrées et une vérification des limites doivent être implémentées dans les fonctions du firmware, en particulier celles qui traitent des données non fiables.

Avertissement 📝

Cet outil est fourni à des fins éducatives uniquement. N'essayez pas de l'utiliser à des fins malveillantes. Demandez toujours une autorisation appropriée avant d'effectuer des tests de sécurité.

Télécharger l’outil