Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sfop — Segmentation Fault-ओरिएंटेड प्रोग्रामिंग शोषण तकनीक | Kitploit
उपकरण/GitHubGitHub/signal-sfop/sfop
शोषणपेपर और शोधपेलोड डेवलपमेंटबाइनरी शोषण
GitHubsignal-sfop/sfop

sfop

Segmentation Fault-ओरिएंटेड प्रोग्रामिंग शोषण तकनीक

रिपॉजिटरी देखें
1723 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सेगमेंटेशन फॉल्ट-ओरिएंटेड प्रोग्रामिंग (SFOP)

यह Segmentation Fault-Oriented Programming शोषण तकनीक के लिए आर्टिफैक्ट्स रिपॉजिटरी है।

आर्टिफैक्ट्स संग्रह

यहाँ हम इस रिपॉजिटरी में मौजूद आर्टिफैक्ट्स का संक्षेप में वर्णन करते हैं। कुल मिलाकर, आठ अलग-अलग आर्टिफैक्ट हैं, जिनमें छह PoC एक्सप्लॉइट और दो वास्तविक-विश्व प्रोग्रामों (Nginx और Ladybird) के एक्सप्लॉइट शामिल हैं:

  • PoCs:

    • bSFOP_ek: सिग्नल रजिस्टर करने के लिए चेन और हमले को लॉन्च करने के लिए Early Kill का उपयोग करने वाला पूर्ण bSFOP एक्सप्लॉइट।
    • bSFOP_fixed: डिबग करने में आसान bSFOP, मैन्युअल रूप से रजिस्टर किया गया सिग्नल और हमले को लॉन्च करने के लिए मैन्युअल दोषपूर्ण गैजेट।
    • bSFOP_multistage: bSFOP_fixed के समान, लेकिन पूरा पेलोड शुरुआत में प्रसारित नहीं किया जाता, इसे कई भागों में पढ़ा जाता है।
    • chain: sigaction रजिस्टर करने के लिए चेन उपयोग करने का पृथक उदाहरण।
    • fSFOP_ek: सिग्नल रजिस्टर करने के लिए चेन और हमले को लॉन्च करने के लिए Early Kill का उपयोग करने वाला पूर्ण fSFOP एक्सप्लॉइट।
    • fSFOP_fixed: डिबग करने में आसान fSFOP, मैन्युअल रूप से रजिस्टर किया गया सिग्नल और हमले को लॉन्च करने के लिए मैन्युअल दोषपूर्ण गैजेट।
  • vulnerable-nginx: CVE-2013-2028 भेद्यता के साथ Nginx का एक संशोधित संस्करण। कस्टम सिग्नल रजिस्टरिंग चेन और Early Kill का उपयोग करके fSFOP को प्रदर्शित करता है।

  • vulnerable-ladybird: CVE-2021-4327 भेद्यता के साथ SerenityOS का एक संशोधित संस्करण। कस्टम सिग्नल रजिस्टरिंग चेन और Early Kill का उपयोग करके fSFOP को प्रदर्शित करता है।

हर फ़ाइल के साथ उसका अपना README आता है।

आवश्यकताएँ

हर PoC डॉकराइज़्ड है। Docker ही एकमात्र सॉफ़्टवेयर आवश्यकता है।

PoCs चलाने के लिए सक्रिय CET प्रवर्तन आवश्यक है।

इसके लिए:

  • बेयर-मेटल मशीन का उपयोग करें, अर्थात, वर्चुअलाइज़्ड वातावरण (Virtualbox, WSL...) का उपयोग न करें क्योंकि वहाँ CET अभी सक्षम नहीं है।
  • 11वीं पीढ़ी (Tiger Lake) या उससे नए Intel प्रोसेसर का उपयोग करें। AMD प्रोसेसर काम कर सकते हैं लेकिन परीक्षण नहीं किए गए।
  • सुरक्षित पक्ष पर रहने के लिए, Linux कर्नेल 6.6 या उससे नए का उपयोग करें।

हमारे प्रयोग कई मशीनों पर परीक्षण किए गए हैं, जिनमें शामिल हैं:

  • Ubuntu 24.04 कर्नेल 6.14 और glibc 2.39 के साथ, Intel i3-14100 x86_64।
टूल डाउनलोड करें