Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
how2heap — Un dépôt pour apprendre diverses techniques d'exploitation du tas. | Kitploit
Outils/GitHubGitHub/shellphish/how2heap
ExploitationCTFApprentissage et ÉducationRessources OrganiséesExploitation de BinairesLabs et PratiqueTop en Exploitation de Binaires n°4Top en CTF n°7
GitHubshellphish/how2heap

how2heap

8.8k1.3k30il y a 4 moisVérifié par Kitploit

Un dépôt pour apprendre diverses techniques d'exploitation du tas.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation pédagogique du tas

Ce dépôt sert à apprendre diverses techniques d'exploitation du tas. Nous utilisons les versions de la Libc d'Ubuntu comme étalon-or. Chaque technique est vérifiée pour fonctionner sur les versions d'Ubuntu correspondantes. Vous pouvez exécuter apt source libc6 pour télécharger le code source de la Libc que vous utilisez sur un système d'exploitation basé sur Debian. Vous pouvez également cliquer sur ▶️ pour déboguer la technique dans votre navigateur avec gdb.

L'idée nous est venue lors d'une session de hacking, et nous avons implémenté les techniques suivantes :

Fichier▶️TechniqueVersion de GlibcCorrectifDéfis CTF applicables
first_fit.cDémontre le comportement first-fit de malloc de glibc.
calc_tcache_idx.cDémontre le calcul d'index tcache de glibc.
fastbin_dup.c▶️Duper malloc pour qu'il renvoie un pointeur de tas déjà alloué en abusant de la freelist fastbin.< 2.43correctif
fastbin_dup_into_stack.c▶️Duper malloc pour qu'il renvoie un pointeur presque arbitraire en abusant de la freelist fastbin.< 2.43correctif9447-search-engine, 0ctf 2017-babyheap
fastbin_dup_consolidate.c▶️Duper malloc pour qu'il renvoie un pointeur de tas déjà alloué en plaçant un pointeur à la fois dans la freelist fastbin et dans le top chunk.< 2.43correctifHitcon 2016 SleepyHolder
unsafe_unlink.c▶️Exploiter le free sur un chunk corrompu pour obtenir une écriture arbitraire.dernièreHITCON CTF 2014-stkof, Insomni'hack 2017-Wheel of Robots
house_of_spirit.c▶️Libère un faux chunk fastbin pour que malloc renvoie un pointeur presque arbitraire.dernièrehack.lu CTF 2014-OREO
poison_null_byte.c▶️Exploiter un débordement d'un seul octet nul.dernièrePlaidCTF 2015-plaiddb, BalsnCTF 2019-PlainNote
house_of_lore.c▶️Duper malloc pour qu'il renvoie un pointeur presque arbitraire en abusant de la freelist smallbin.dernière
overlapping_chunks.c▶️Exploiter l'écrasement de la taille d'un chunk libéré dans l'unsorted bin afin de faire chevaucher une nouvelle allocation avec un chunk existant< 2.29correctifhack.lu CTF 2015-bookstore, Nuit du Hack 2016-night-deamonic-heap
overlapping_chunks_2.c▶️Exploiter l'écrasement de la taille d'un chunk en cours d'utilisation afin de faire chevaucher une nouvelle allocation avec un chunk existant< 2.29correctif
mmap_overlapping_chunks.cExploiter un chunk mmap en cours d'utilisation afin de faire chevaucher une nouvelle allocation avec un chunk mmap actueldernière
house_of_force.c▶️Exploiter l'en-tête du Top Chunk (Wilderness) afin d'amener malloc à renvoyer un pointeur presque arbitraire< 2.29correctifBoston Key Party 2016-cookbook, BCTF 2016-bcloud
Télécharger l’outil