Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit_playground — Analisi di exploit pubblici o dei miei exploit 1day | Kitploit
Strumenti/GitHubGitHub/kudima/exploit_playground
Sicurezza AndroidSicurezza iOSAnalisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse CurateBinary Exploitation
GitHubkudima/exploit_playground

exploit_playground

Analisi di exploit pubblici o dei miei exploit 1day

Vedi Repository
916 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni

Qui pubblicherò analisi di exploit pubblici o alcuni dei miei exploit 1day.

[ Analisi di exploit pubblici ]

  • Personalmente penso che il modo migliore per imparare un exploit pubblico sia capirlo riga per riga finché non lo comprendo appieno. Pubblicherò alcuni di questi exploit (eccessivamente commentati ;) ) così, si spera, altri possano imparare e come tentativo di restituire qualcosa alla community. Anche per scopi di documentazione, perché queste cose tendono a svanire dalla mia testa con il passare del tempo.

CVE-2016-8655

  • Questa è un'analisi dettagliata dell'exploit di rebel.
  • Grazie rebel per il fantastico exploit! :D

CVE-2016-5342

versione mp3

  • Questa è una versione commentata dell'exploit LPE Android di freener
  • arm32
  • Heap overflow
  • Questo exploit sovrascrive direttamente un puntatore a funzione di un altro oggetto

versione tty

  • Questa è una versione commentata dell'exploit LPE Android di freener
  • arm32
  • Heap overflow
  • Questo exploit sovrascrive un puntatore a oggetto in un altro oggetto. Usa l'attacco ret2dir per fare in modo che il puntatore corrotto punti a un indirizzo fisso prevedibile nel kernel che contiene il payload dell'exploit. Questa tecnica di exploit bypassa PXN e PAN.

CVE-2016-2434

  • Questa è una versione commentata dell'exploit LPE Android di Jianqiang Zhao
  • arm64
  • Azzeramento di 16 byte a un indirizzo arbitrario
  • Questo exploit azzera 16 byte di un utile oggetto globale, che si trova a un indirizzo fisso nel kernel.
  • Un puntatore a oggetto corrotto all'interno dell'oggetto globale fa riferimento al payload dell'exploit dall'userland. Questo tipo di attacco non funziona su dispositivi/kernel con PAN (o emulazione PAN).

extra_recipe

  • Il mio tentativo di comprendere il jailbreak extra_recipe
  • Ero particolarmente interessato alla parte del bypass di kpp. Anche se c'erano un paio di slide sull'argomento da cui potevo intravedere un'immagine vaga del bypass, volevo davvero addentrarmi nei dettagli più fini e vedere cosa succede realmente nel codice.
  • Volevo anche capire gli ingredienti finali per un jailbreak (installazione di Cydia, ecc.)

yalu102 (ViewController.m)

  • Ho commentato la parte relativa al bug vero e proprio e a come è stato sfruttato.
  • Il motivo per cui ho esaminato yalu102 invece dell'exploit originale è che la tecnica port-feng-shui sembrava più pulita e più semplice da capire.
  • L'analisi si ferma subito prima del bypass di kpp

xerub's extra_recipe-master (jailbreak.c, unjail.m, patchfinder64.c, pte_stuff.h)

  • Salto direttamente qui perché conteneva qualche informazione in più sui vari offset numerici.
  • Inoltre, patchfinder.c è integro, a differenza di yalu102 in cui c'è solo un file oggetto.
  • La parte relativa a Cydia è un po' incompleta, quindi passo al branch cydia dopo kpp

xerub's extra_recipe-cydia (unjail.m)

  • Cerco di capire gli ingredienti per un jailbreak dopo tfp0 e la post-exploitation

empty_list (sploit.c)

  • Un'analisi dettagliata dell'exploit del kernel empty_list di Ian Beer.
  • Usa tecniche straordinarie per partire da primitive davvero deboli, costruire un AAR più robusto e infine creare un task port completo. La magia dei port dietro il codice dell'exploit è incredibile. Tutto questo con un heap overflow di 8 byte NULL. Semplicemente allucinante.
  • Ho abbozzato alcune idee ingenue per migliorare l'affidabilità. Spero che qualcuno rilasci una versione più affidabile dell'exploit in futuro. :)
  • Grazie Ian Beer per lo straordinario exploit!

CVE-2018-4233

  • Questa è una versione commentata dell'exploit Webkit iOS di @niklas_b.
  • Un enorme ringraziamento a kudima (@begger_dd) per il writeup molto chiaro, conciso e accuratamente annotato! :)
  • Il writeup spiega il bug di type confusion JIT, alcune limitazioni nelle conversioni di boxing/unboxing (che possono introdurre inaffidabilità), e una descrizione dettagliata di come vengono costruite le primitive AAR/AAW iniziali/finali. Fornisce inoltre approfondimenti sui cambiamenti nelle tecniche di exploit dopo l'ultima tornata di mitigazioni (index masking, avvelenamento del backing store di ArrayBuffer, alcune modifiche al meccanismo del W^X JIT, cambiamenti nella struttura di JSObject, ecc.)

jsc_ConcatMemcpy_infoleak

  • Questa è una versione commentata dell'exploit infoleak WebKit di kudima (corretto in 2018.8.27).
  • Deriva da una correzione incompleta di uno dei bug segnalati da lokihardt. La patch del report di lokihardt ha corretto la primitiva di type confusion Double -> Object, ma non l'ha corretta nell'altro senso; Object -> Double.
  • Fa uno spray dell'heap di WebKit con butterfly contenenti un singolo oggetto e un marker, e successivamente attiva il bug di concat e riempie gran parte di diversi array di double con dati di heap non inizializzati. Scorre gli array di double non inizializzati prodotti dal concat difettoso finché non trova l'indirizzo dell'oggetto precedentemente spruzzato e lo leakka.
  • Grazie ancora a kudima (@begger_dd) per il bell'exploit e il writeup! :)

[ 1Day ]

CVE-2017-2547

  • Un giorno ho guardato l'exploit di singi dopo la sua presentazione allo Zer0con 2018, e ho deciso di migliorarlo.
  • Questa è una versione autonoma dell'exploit, prima che lo integrassi in pwnjs.
  • I miglioramenti includono
    • Maggiore affidabilità (funziona perfettamente dopo lunghe sessioni di navigazione con memoria contaminata)
    • Rimossi tutti gli offset hardcoded per renderlo compatibile con diverse versioni del browser
    • Usata una tecnica di sfruttamento diversa (la tecnica standard di misalign)
    • Alla fine lo ho integrato nel framework pwnjs creando un prototipo webkit
    • Reso il codice molto più leggibile e aggiunti molti commenti
  • Ringraziamenti speciali
    • qwertyoruiop e Samuel Grob per lo straordinario articolo su Phrack e gli exploit pubblici
    • Brian Pak e Andrew Wesie per il fantastico framework pwnjs!
Scarica lo strumento