Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sfop — Tecnica di sfruttamento Segmentation Fault-Oriented Programming | Kitploit
Strumenti/GitHubGitHub/signal-sfop/sfop
ExploitPaper e RicercaSviluppo PayloadBinary Exploitation
GitHubsignal-sfop/sfop

sfop

Tecnica di sfruttamento Segmentation Fault-Oriented Programming

Vedi Repository
1723 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Segmentation Fault-Oriented Programming (SFOP)

Questo è il repository degli artefatti per la tecnica di sfruttamento Segmentation Fault-Oriented Programming.

Raccolta degli artefatti

Qui descriviamo brevemente gli artefatti presenti in questo repository. In totale, ci sono otto artefatti diversi, composti da sei exploit PoC e due exploit in programmi reali (Nginx e Ladybird):

  • PoC:

    • bSFOP_ek: exploit bSFOP completo che usa una catena per registrare il segnale e l'Early Kill per lanciare l'attacco.
    • bSFOP_fixed: bSFOP più semplice da debuggare, segnale registrato manualmente e gadget difettoso manuale per lanciare l'attacco.
    • bSFOP_multistage: come bSFOP_fixed, ma l'intero payload non viene trasmesso all'inizio, viene letto in più parti.
    • chain: esempio isolato di uso di una catena per registrare sigaction.
    • fSFOP_ek: exploit fSFOP completo che usa una catena per registrare il segnale e l'Early Kill per lanciare l'attacco.
    • fSFOP_fixed: fSFOP più semplice da debuggare, segnale registrato manualmente e gadget difettoso manuale per lanciare l'attacco.
  • vulnerable-nginx: una versione modificata di Nginx con la vulnerabilità CVE-2013-2028. Mostra fSFOP con una catena personalizzata di registrazione del segnale e l'uso dell'Early Kill.

  • vulnerable-ladybird: una versione modificata di SerenityOS con la vulnerabilità CVE-2021-4327. Mostra fSFOP con una catena personalizzata di registrazione del segnale e l'uso dell'Early Kill.

Ogni file include il proprio README.

Requisiti

Ogni PoC è dockerizzato. Docker è l'unico requisito software.

L'esecuzione dei PoC richiede l'applicazione attiva di CET.

Per questo:

  • Usa una macchina bare-metal, cioè non usare un ambiente virtualizzato (Virtualbox, WSL...) poiché CET non è ancora abilitato lì.
  • Usa un processore Intel di 11ª generazione (Tiger Lake) o successiva. I processori AMD potrebbero funzionare ma non sono stati testati.
  • Per sicurezza, usa un kernel Linux 6.6 o successivo.

I nostri esperimenti sono stati testati su più macchine, tra cui:

  • Ubuntu 24.04 con kernel 6.14 e glibc 2.39, Intel i3-14100 x86_64.
Scarica lo strumento