Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ropium — Costruttore automatico di catene ROP che estrae e analizza gadget da binari utilizzando query semantiche, supportando le architetture X86/X64 con un'API Python e una CLI. | Kitploit
Strumenti/GitHubGitHub/boyan-milanov/ropium
Framework di ExploitReverse EngineeringShellcodeSviluppo PayloadBinary Exploitation
GitHubboyan-milanov/ropium

ropium

Costruttore automatico di catene ROP che estrae e analizza gadget da binari utilizzando query semantiche, supportando le architetture X86/X64 con un'API Python e una CLI.

Vedi Repository
402454 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi




Informazioni

ROPium (ex-ROPGenerator) è una libreria/strumento che semplifica gli exploit ROP. Estrae e analizza automaticamente i gadget dai binari e permette di trovare catene ROP con query semantiche. ROPium supporta le architetture X86 e X64, presto esteso con ARM.

Caratteristiche principali:

  • Senza sforzo: ROPium funziona subito con una interfaccia a riga di comando fluida
  • API Python: È facile integrare ROPium negli script grazie alla sua API Python
  • Catene automatiche: ROPium combina automaticamente i gadget per creare catene ROP complesse
  • Funzionalità avanzate: ROPium supporta chiamate a funzioni per vari ABI, syscall, ...
  • Query semantiche: Le query di ROPium sono rapide e comode da scrivere : rax=rbx+8, [rdi+0x20]=rax, rsi=[rbx+16], 0x08040212(1, 2, rax), [0xdeadbeaf] = "/bin/sh\x00", sys_execve(0xdeadbeef, 0, 0), sys_0x1(0), ...

Contenuto

  • Informazioni
  • Installazione
  • Per iniziare
    • Strumento CLI
    • API Python
  • Docker
  • Contatti
  • Licenza
  • Ringraziamenti speciali

Installazione

Prima installa il framework di disassemblaggio Capstone:

root@kitploit:~
  sudo apt-get install libcapstone-dev

Hai anche bisogno dell'ultima versione di ROPgadget:

root@kitploit:~
  git clone https://github.com/JonathanSalwan/ROPgadget && cd ROPgadget
  python setup.py install --user 

Per usare lo strumento CLI, installa prompt_toolkit:

root@kitploit:~
  pip3 install prompt_toolkit

Infine installa ROPium:

root@kitploit:~
  git clone https://github.com/Boyan-MILANOV/ropium && cd ropium
  make
  make test
  sudo make install 

Per iniziare

Strumento CLI

Grazie a un wrapper a riga di comando, puoi usare ROPium in modo interattivo per costruire rapidamente catene ROP:

API Python

Hai bisogno di integrare le catene ROP direttamente nei tuoi script? Buone notizie, ROPium ha un'API Python!

Caricare un binario e trovare catene ROP:

root@kitploit:~
from ropium import *
rop = ROPium(ARCH.X64)
rop.load('/lib/x86_64-linux-gnu/libc-2.27.so')

chain = rop.compile('rbx = [rax + 0x20]')

Esportare una catena ROP in vari formati:

root@kitploit:~
>>> print( chain.dump() )

0x000000000009a851 (sub rax, 0x10; ret)
0x0000000000130018 (mov rax, qword ptr [rax + 0x30]; ret)
0x0000000000052240 (push rax; pop rbx; ret)

>>> print(chain.dump('python'))

from struct import pack
off = 0x0
p = ''
p += pack('<Q', 0x000000000009a851+off) # sub rax, 0x10; ret
p += pack('<Q', 0x0000000000130018+off) # mov rax, qword ptr [rax + 0x30]; ret
p += pack('<Q', 0x0000000000052240+off) # push rax; pop rbx; ret

>>> print(chain.dump('raw'))

b'Q\xa8\t\x00\x00\x00\x00\x00\x18\x00\x13\x00\x00\x00\x00\x00@"\x05\x00\x00\x00\x00\x00'

Imposta vincoli sulle catene ROP:

root@kitploit:~
# Bytes that should not appear in the ropchain
rop.bad_bytes = [0x00, 0x0a, 0x0b]

# Register that should not be clobbered by the ropchain
rop.keep_regs = ['rsi', 'rdx']

# Enable/Forbid ropchain to dereference registers that might hold invalid addresses
# Safe mode is 'True' by default
rop.safe_mem = False

# Specify which ABI you want to use when calling functions
rop.abi = ABI.X86_CDECL

# Specify which system to target when doing syscalls
rop.os = OS.LINUX

Docker

Se necessario, puoi eseguire ROPium in un contenitore Docker. Il contenitore può essere generato dal Dockerfile come segue:

root@kitploit:~
# Create your docker image (this will take time!)
docker build . --tag ropium

# Run the image in interactive mode, bind mounting the file to analyze
docker run --rm -it -v /FULL/HOST/PATH/FILE:/tmp/FILE:ro ropium

(ropium)> load -a X86 /tmp/FILE

L'immagine effettiva è di circa 200 MB basata su Debian Stretch con Python 3.7.3 installato.

Contatti

Boyan MILANOV - boyan.milanov (at) hotmail (dot) fr

Licenza

ROPium è fornito con licenza MIT.

Ringraziamenti speciali

Contributori:

  • Supporto contenitore Docker: migounette, clslgrnc

ROPium utilizza i seguenti fantastici progetti:

  • capstone : Framework di disassemblaggio
  • ROPgadget : Estrattore di gadget
  • prompt-toolkit : Libreria interfaccia CLI Python
Scarica lo strumento