Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sfop — Technique d'exploitation de programmation orientée défaut de segmentation | Kitploit
Outils/GitHubGitHub/signal-sfop/sfop
ExploitationArticles et RechercheDéveloppement de Charges UtilesExploitation de Binaires
GitHubsignal-sfop/sfop

sfop

Technique d'exploitation de programmation orientée défaut de segmentation

Voir le dépôt
172il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Segmentation Fault-Oriented Programming (SFOP)

Ceci est le dépôt des artefacts de la technique d'exploitation Segmentation Fault-Oriented Programming.

Collection d'artefacts

Nous décrivons ici brièvement les artefacts de ce dépôt. Au total, il y a huit artefacts différents, composés de six exploits PoC et de deux exploits dans des programmes réels (Nginx et Ladybird) :

  • PoCs :

    • bSFOP_ek : Exploit bSFOP complet utilisant une chaîne pour enregistrer le signal et l'Early Kill pour lancer l'attaque.
    • bSFOP_fixed : Version de bSFOP plus simple à déboguer, signal enregistré manuellement et gadget fautif manuel pour lancer l'attaque.
    • bSFOP_multistage : Identique à bSFOP_fixed, mais la charge utile complète n'est pas transmise au début, elle est lue en plusieurs parties.
    • chain : Exemple isolé d'utilisation d'une chaîne pour enregistrer sigaction.
    • fSFOP_ek : Exploit fSFOP complet utilisant une chaîne pour enregistrer le signal et l'Early Kill pour lancer l'attaque.
    • fSFOP_fixed : Version de fSFOP plus simple à déboguer, signal enregistré manuellement et gadget fautif manuel pour lancer l'attaque.
  • vulnerable-nginx : une version modifiée de Nginx avec la vulnérabilité CVE-2013-2028. Illustre fSFOP avec une chaîne d'enregistrement de signal personnalisée et l'utilisation de l'Early Kill.

  • vulnerable-ladybird : une version modifiée de SerenityOS avec la vulnérabilité CVE-2021-4327. Illustre fSFOP avec une chaîne d'enregistrement de signal personnalisée et l'utilisation de l'Early Kill.

Chaque fichier est accompagné de son propre README.

Prérequis

Chaque PoC est dockerisé. Docker est la seule exigence logicielle.

L'exécution des PoCs nécessite une application active de la CET.

Pour cela :

  • Utilisez une machine bare-metal, c'est-à-dire n'utilisez pas d'environnement virtualisé (Virtualbox, WSL...) car CET n'y est pas encore activé.
  • Utilisez un processeur Intel de 11e génération (Tiger Lake) ou plus récent. Les processeurs AMD peuvent fonctionner mais n'ont pas été testés.
  • Par précaution, utilisez un noyau Linux 6.6 ou plus récent.

Nos expériences ont été testées sur plusieurs machines, notamment :

  • Ubuntu 24.04 avec le noyau 6.14 et glibc 2.39, Intel i3-14100 x86_64.
Télécharger l’outil