
Segmentation Fault-ओरिएंटेड प्रोग्रामिंग शोषण तकनीक
यह Segmentation Fault-Oriented Programming शोषण तकनीक के लिए आर्टिफैक्ट्स रिपॉजिटरी है।
यहाँ हम इस रिपॉजिटरी में मौजूद आर्टिफैक्ट्स का संक्षेप में वर्णन करते हैं। कुल मिलाकर, आठ अलग-अलग आर्टिफैक्ट हैं, जिनमें छह PoC एक्सप्लॉइट और दो वास्तविक-विश्व प्रोग्रामों (Nginx और Ladybird) के एक्सप्लॉइट शामिल हैं:
PoCs:
bSFOP_ek: सिग्नल रजिस्टर करने के लिए चेन और हमले को लॉन्च करने के लिए Early Kill का उपयोग करने वाला पूर्ण bSFOP एक्सप्लॉइट।bSFOP_fixed: डिबग करने में आसान bSFOP, मैन्युअल रूप से रजिस्टर किया गया सिग्नल और हमले को लॉन्च करने के लिए मैन्युअल दोषपूर्ण गैजेट।bSFOP_multistage: bSFOP_fixed के समान, लेकिन पूरा पेलोड शुरुआत में प्रसारित नहीं किया जाता, इसे कई भागों में पढ़ा जाता है।chain: sigaction रजिस्टर करने के लिए चेन उपयोग करने का पृथक उदाहरण।fSFOP_ek: सिग्नल रजिस्टर करने के लिए चेन और हमले को लॉन्च करने के लिए Early Kill का उपयोग करने वाला पूर्ण fSFOP एक्सप्लॉइट।fSFOP_fixed: डिबग करने में आसान fSFOP, मैन्युअल रूप से रजिस्टर किया गया सिग्नल और हमले को लॉन्च करने के लिए मैन्युअल दोषपूर्ण गैजेट।vulnerable-nginx: CVE-2013-2028 भेद्यता के साथ Nginx का एक संशोधित संस्करण। कस्टम सिग्नल रजिस्टरिंग चेन और Early Kill का उपयोग करके fSFOP को प्रदर्शित करता है।
vulnerable-ladybird: CVE-2021-4327 भेद्यता के साथ SerenityOS का एक संशोधित संस्करण। कस्टम सिग्नल रजिस्टरिंग चेन और Early Kill का उपयोग करके fSFOP को प्रदर्शित करता है।
हर फ़ाइल के साथ उसका अपना README आता है।
हर PoC डॉकराइज़्ड है। Docker ही एकमात्र सॉफ़्टवेयर आवश्यकता है।
PoCs चलाने के लिए सक्रिय CET प्रवर्तन आवश्यक है।
इसके लिए:
हमारे प्रयोग कई मशीनों पर परीक्षण किए गए हैं, जिनमें शामिल हैं: