Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
libsafe-CVE-2005-1125 — Libsafe - Vulnerabilità di bypass dei controlli di sicurezza (Exploit proof-of-concept e randomizzazione temporale per contrastarla) | Kitploit
make build: Compila Libsafe, compila l'exploit proof-of-concept
'thread' e compila il codice di interposizione di libreria 'interpose.so'.
make random MAX_DELAY=x: Randomizza i ritardi di interposizione in 'interpose.so'
con un ritardo massimo di MAX_DELAY per interposizione.
bug.sh: Esegue l'exploit PoC 'thread' in un ambiente che precarica
Libsafe.
repeatbug.py: Esegue bug.sh 1000 volte e riporta il numero di volte in cui
Libsafe ha funzionato correttamente.
bug-interpose.sh: Esegue l'exploit PoC in un ambiente che precarica
Libsafe insieme al codice di interposizione di libreria 'interpose.so'.
repeatbug-interpose.py: Esegue bug-interpose.sh 1000 volte e riporta il
numero di volte in cui Libsafe ha funzionato correttamente.
gen_interpose.py: Genera interpose.c sulla base dei prototipi di funzione
elencati in 'func_names.txt'.