Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fsop-finder — Plugin per Binary Ninja che analizza glibc libio alla ricerca di percorsi di codice FSOP in grado di dirottare il flusso di controllo e il puntatore dello stack, supportando la ricerca sullo sfruttamento dell'heap. | Kitploit
Strumenti/GitHubGitHub/xf1les/fsop-finder
Analisi StaticaMemory ForensicsAnalisi delle VulnerabilitàExploitReverse EngineeringAnalisi di BinariPaper e RicercaBinary Exploitation
GitHubxf1les/fsop-finder

fsop-finder

Plugin per Binary Ninja che analizza glibc libio alla ricerca di percorsi di codice FSOP in grado di dirottare il flusso di controllo e il puntatore dello stack, supportando la ricerca sullo sfruttamento dell'heap.

12124 anni faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Finder di percorsi di codice FSOP per Glibc

Trova percorsi di codice FSOP in grado di dirottare il flusso di controllo e il puntatore dello stack in GLIBC Libio.

Descrizione:

  1. Installa questo plugin
  2. Apri libc.so.6 in Binary ninja, poi clicca su Tools -> Plugins -> Find FSOP code path
  3. Dovresti vedere il risultato nella finestra Log

Scoperte utili:

// GLIBC 2.34-0ubuntu3.2
 3. _IO_wfile_underflow_mmap@0x86030 -> _IO_wdoallocbuf@0x83be0
    0x8614d: call(0x83be0)
      RIP/RDI DATAFLOW:
       rbx = rdi -> rdi = rbx -> call(0x83be0)
      RBP DATAFLOW:
       rbp = [rdi + 0x98].q
      CODE PATH:
       eax = [rdi].d
        => [condition] (al & 4) == 0
       rax = [rdi + 0xa0].q
       rdx = [rax].q
        => [condition] rdx u>= [rax + 8].q
       rdx = [rdi + 8].q
        => [condition] rdx u< [rdi + 0x10].q
       rdi = [rax + 0x40].q
        => [condition] rdi == 0
    0x83c0b: call([rax + 0x68].q)
      RIP/RDI DATAFLOW:
       rax = [rdi + 0xa0].q -> rax = [rax + 0xe0].q -> call([rax + 0x68].q)
      RBP DATAFLOW:
       (N/A)
      CODE PATH:
       rax = [rdi + 0xa0].q
        => [condition] [rax + 0x30].q == 0
        => [condition] ([rdi].b & 2) == 0
  ([0x216020] is the location of _IO_wfile_underflow_mmap in __libc_IO_vtables)

Un percorso di codice FSOP che può essere utilizzato per eseguire una migrazione dello stack con un singolo attacco FSOP, disponibile su GLIBC 2.24+. È anche noto come house of apple2, scoperto indipendentemente da roderick01.

In realtà ho trovato questo percorso di codice alcune settimane fa, ma in questi giorni ero alle prese con altre cose, quindi non mi sono accorto che qualcuno aveva già pubblicato questo percorso di codice X(

Licenza

Questo plugin è rilasciato sotto licenza MIT.

Scarica lo strumento