Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
libc-database — लिब्क ऑफसेट का डेटाबेस बनाएं ताकि शोषण को सरल बनाया जा सके। | Kitploit
उपकरण/GitHubGitHub/niklasb/libc-database
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनाCTFबाइनरी शोषण
GitHubniklasb/libc-database

libc-database

लिब्क ऑफसेट का डेटाबेस बनाएं ताकि शोषण को सरल बनाया जा सके।

रिपॉजिटरी देखें
1.9k19910 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

वेब इंटरफ़ेस

libc-database में अब एक वेब सेवा और फ्रंटएंड है। इसे आज़माने के लिए https://libc.rip/ पर जाएँ! यदि आप API में रुचि रखते हैं, तो https://github.com/niklasb/libc-database/tree/master/searchengine पढ़ें।

libc ऑफ़सेट डेटाबेस बनाना

यदि आपको त्रुटियाँ मिल रही हैं, तो कृपया नीचे दिए गए "आवश्यकताएँ" अनुभाग देखें।

वांछित libc श्रेणियाँ प्राप्त करें और प्रतीक ऑफ़सेट निकालें। यह किसी भी चीज़ को दो बार डाउनलोड नहीं करेगा, इसलिए आप इसका उपयोग अपने डेटाबेस को अपडेट करने के लिए भी कर सकते हैं:

root@kitploit:~
$ ./get  # List categories
$ ./get ubuntu debian  # Download Ubuntu's and Debian's libc, old default behavior
$ ./get all  # Download all categories. Can take a while!

आप अपने डेटाबेस में एक कस्टम libc भी जोड़ सकते हैं।

root@kitploit:~
$ ./add /usr/lib/libc-2.21.so

डेटाबेस में उन सभी libc को खोजें जिनमें दिए गए पतों पर दिए गए नाम हों। केवल अंतिम 12 बिट्स की जाँच की जाती है क्योंकि रैंडमाइजेशन आमतौर पर पृष्ठ आकार स्तर पर काम करता है।

root@kitploit:~
$ ./find printf 260 puts f30
archive-glibc (libc6_2.19-10ubuntu2_i386)

__libc_start_main में लीक हुए रिटर्न एड्रेस से एक libc खोजें।

root@kitploit:~
$ ./find __libc_start_main_ret a83
ubuntu-trusty-i386-libc6 (libc6_2.19-0ubuntu6.6_i386)
archive-eglibc (libc6_2.19-0ubuntu6_i386)
ubuntu-utopic-i386-libc6 (libc6_2.19-10ubuntu2.3_i386)
archive-glibc (libc6_2.19-10ubuntu2_i386)
archive-glibc (libc6_2.19-15ubuntu2_i386)

कुछ उपयोगी ऑफ़सेट डंप करें, एक libc ID दिया गया है। आप डंप करने के लिए अपने स्वयं के नाम भी प्रदान कर सकते हैं।

root@kitploit:~
$ ./dump libc6_2.19-0ubuntu6.6_i386
offset___libc_start_main_ret = 0x19a83
offset_system = 0x00040190
offset_dup2 = 0x000db590
offset_recv = 0x000ed2d0
offset_str_bin_sh = 0x160a24

जाँचें कि कोई लाइब्रेरी पहले से डेटाबेस में है या नहीं।

root@kitploit:~
$ ./identify /usr/lib/libc.so.6
local-f706181f06104ef6c7008c066290ea47aa4a82c5

या हैश का उपयोग करके एक libc खोजें (वर्तमान में BuildID, MD5, SHA1 और SHA256 लागू किए गए हैं):

root@kitploit:~
$ ./identify bid=ebeabf5f7039f53748e996fc976b4da2d486a626
libc6_2.17-93ubuntu4_i386
$ ./identify md5=af7c40da33c685d67cdb166bd6ab7ac0
libc6_2.17-93ubuntu4_i386
$ ./identify sha1=9054f5cb7969056b6816b1e2572f2506370940c4
libc6_2.17-93ubuntu4_i386
$ ./identify sha256=8dc102c06c50512d1e5142ce93a6faf4ec8b6f5d9e33d2e1b45311aef683d9b2
libc6_2.17-93ubuntu4_i386

एक libc ID के अनुरूप पूरी लाइब्रेरी डाउनलोड करें।

root@kitploit:~
$ ./download libc6_2.23-0ubuntu10_amd64
Getting libc6_2.23-0ubuntu10_amd64
    -> Location: http://security.ubuntu.com/ubuntu/pool/main/g/glibc/libc6_2.23-0ubuntu10_amd64.deb
    -> Downloading package
    -> Extracting package
    -> Package saved to libs/libc6_2.23-0ubuntu10_amd64
$ ls libs/libc6_2.23-0ubuntu10_amd64
ld-2.23.so ... libc.so.6 ... libpthread.so.0 ...

आवश्यकताएँ

सामान्य

इन स्क्रिप्ट को चलाने के लिए आपको अपने PATH पर निम्नलिखित कमांड की आवश्यकता होगी:

  • readelf
  • objdump
  • strings
  • perl
  • find
  • grep
  • md5sum
  • sha1sum
  • sha256sum
  • file

डेबियन-आधारित (Ubuntu, Debian, Kali Linux, ParrotSec)

  • mktemp
  • perl
  • wget
  • ar
  • tar
  • grep
  • zstd

RPM-आधारित (श्रेणी 'rpm')

  • mktemp
  • perl
  • wget
  • rpm2cpio
  • cpio
  • grep

CentOS-आधारित

RPM-आधारित आवश्यकताओं के अतिरिक्त, आपको आवश्यकता होगी:

  • wget
  • gzip
  • grep

Pacman-आधारित

  • mktemp
  • perl
  • grep
  • sed
  • cat
  • wget
  • zstd
  • xz-utils
  • tar

APK-आधारित

  • mktemp
  • perl
  • wget
  • tar
  • gzip
  • grep

Launchpad-आधारित

डेबियन-आधारित आवश्यकताओं के अतिरिक्त, आपको आवश्यकता होगी:

  • jq

सब कुछ इंस्टॉल करें

Debian 10 पर सब कुछ इंस्टॉल करने के लिए, ये कमांड चलाएँ:

root@kitploit:~
apt-get update
apt-get install -y \
  binutils file \
  wget \
  rpm2cpio cpio \
  zstd jq
टूल डाउनलोड करें