
Tecnica di sfruttamento Segmentation Fault-Oriented Programming
Questo è il repository degli artefatti per la tecnica di sfruttamento Segmentation Fault-Oriented Programming.
Qui descriviamo brevemente gli artefatti presenti in questo repository. In totale, ci sono otto artefatti diversi, composti da sei exploit PoC e due exploit in programmi reali (Nginx e Ladybird):
PoC:
bSFOP_ek: exploit bSFOP completo che usa una catena per registrare il segnale e l'Early Kill per lanciare l'attacco.bSFOP_fixed: bSFOP più semplice da debuggare, segnale registrato manualmente e gadget difettoso manuale per lanciare l'attacco.bSFOP_multistage: come bSFOP_fixed, ma l'intero payload non viene trasmesso all'inizio, viene letto in più parti.chain: esempio isolato di uso di una catena per registrare sigaction.fSFOP_ek: exploit fSFOP completo che usa una catena per registrare il segnale e l'Early Kill per lanciare l'attacco.fSFOP_fixed: fSFOP più semplice da debuggare, segnale registrato manualmente e gadget difettoso manuale per lanciare l'attacco.vulnerable-nginx: una versione modificata di Nginx con la vulnerabilità CVE-2013-2028. Mostra fSFOP con una catena personalizzata di registrazione del segnale e l'uso dell'Early Kill.
vulnerable-ladybird: una versione modificata di SerenityOS con la vulnerabilità CVE-2021-4327. Mostra fSFOP con una catena personalizzata di registrazione del segnale e l'uso dell'Early Kill.
Ogni file include il proprio README.
Ogni PoC è dockerizzato. Docker è l'unico requisito software.
L'esecuzione dei PoC richiede l'applicazione attiva di CET.
Per questo:
I nostri esperimenti sono stati testati su più macchine, tra cui: