Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exec-prot-bypass — 20年以上前のツールを使用してLinux実行可能領域保護を回避する(CVE-2022-25265)。 | Kitploit
ツール/GitHubGitHub/x0reaxeax/exec-prot-bypass
脆弱性分析エクスプロイトシェルコード学習と教育バイナリエクスプロイト
GitHubx0reaxeax/exec-prot-bypass

exec-prot-bypass

20年以上前のツールを使用してLinux実行可能領域保護を回避する(CVE-2022-25265)。

リポジトリを見る
1334年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

実行可能領域保護のバイパス (CVE-2022-25265)

このPOCは、バイナリの実行不可とされる領域に存在するバイトの実行を実証し、実行可能領域保護を完全にバイパスするものです。

この根本原因は、以下の場所で確認できます: https://github.com/torvalds/linux/blob/master/arch/x86/include/asm/elf.h#L280

概要

実際には、NXを持たないシステム、またはNXを持つIA32システム上でビルドされ、PT_GNU_STACKヘッダーを含まないバイナリファイルは、exec-allとマークされます。
これにより、バイナリ内のあらゆる場所に対して完全なRWXが可能になります。

これを実現するために、私たちは「歴史的な」ビルドツールを使用します。
この場合、Linux 2.4.20を搭載したx86 Slackware9上で動作するgcc 3.2.2を使用します。
最終的に、現代のLinuxシステムで実行可能なバイナリファイルが得られます。この場合、Linux 5.16.1です。

まったく同じ効果は、特定のリンカ引数やスクリプトによって達成できる可能性がありますが、私はこれを検証していません。

次のコードは、関数dummy()のアセンブル済みバイトを文字配列harmless_str_bufにコピーし、その宛先配列を関数として実行します。

リバースシェルのデモ

*** 免責事項 ***

このデモンストレーションは、教育目的のみのために提供されます。 いかなる状況においても、このコードの作者は、提供されたコードおよび/または情報の誤用によって生じた直接的または間接的な損害について責任を負うことはできません。

詳細については、LICENSEを参照してください。

ツールをダウンロード