Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GLUFS — Ferramenta automatizada de exploração de vulnerabilidade de string de formato para descobrir vazamentos de pilha, PIE e canary com capacidade de busca de flag via especificadores %s ou %p. | Kitploit
Ferramentas/GitHubGitHub/diego-altf4/glufs
Análise de VulnerabilidadesExploraçãoFuzzingExploração de Binários
GitHubdiego-altf4/glufs

GLUFS

Ferramenta automatizada de exploração de vulnerabilidade de string de formato para descobrir vazamentos de pilha, PIE e canary com capacidade de busca de flag via especificadores %s ou %p.

Ver Repositório
2743há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Obtendo Vazamentos Usando Format String.

root@kitploit:~
                    .d8888b.       888       888     888   8888888888   .d8888b.  
                    d88P  Y88b     888       888     888   888         d88P  Y88b 
                    888    888     888       888     888   888         Y88b.      
                    888            888       888     888   8888888      "Y888b.   
                    888  88888     888       888     888   888             "Y88b. 
                    888    888     888       888     888   888               "888 
                    Y88b  d88P     888       Y88b. .d88P   888         Y88b  d88P 
                    "Y8888P88      88888888   "Y88888P"    888          "Y8888P"                                                    
                    
                                           By: DiegoAltF4

Introdução

O GLUFS permite automatizar o processo tedioso de encontrar vazamentos usando vulnerabilidades de format string. Ele permitirá que você encontre stack leaks, pie leaks e canary leaks, em cada caso indicando o payload que fornece o vazamento. Além disso, inclui um modo que permite buscar por uma string "flag" nos vazamentos. Para este modo, o especificador %s ou %p pode ser usado.

Parâmetros

ParâmetroInformação
-bSelecione esta opção para indicar o binário a ser explorado.
-maxSelecione esta opção para indicar o valor máximo a ser testado. Intervalo: (min, max). Por padrão, max = 40
-minSelecione esta opção para indicar o valor mínimo a ser testado. Intervalo: (min, max). Por padrão, min = 1
-ipSelecione esta opção para especificar o IP do servidor remoto.
-portSelecione esta opção para especificar a porta do servidor remoto.
-flagSelecione esta opção para indicar o início da flag a ser procurada.
-archSelecione esta opção para definir a arquitetura (32 ou 64).
--sSelecione esta opção para usar %s em vez de %p.
--canarySelecione esta opção para encontrar a posição onde um canary leak está localizado.
--leaksSelecione esta opção para imprimir todos os vazamentos encontrados.
--pieSelecione esta opção para encontrar a posição onde um pie leak está localizado.
--stackSelecione esta opção para encontrar a posição onde um stack leak está localizado.
--vSelecione esta opção para ativar o modo verbose.

Exemplos de uso

1️⃣ Primeiro exemplo ~ Sala TryHackMe pwn101

Para este exemplo, vamos usar GLUFS para obter um pie leak e um canary leak.

O binário que vamos usar como exemplo é o correspondente ao desafio 7 da sala TryHackMe pwn101 Sala TryHackMe pwn101.

Usaremos a opção -b para indicar o binário, a opção -min para indicar o valor inicial da iteração e -max para indicar o valor final da iteração. Além disso, queremos obter informações sobre os canaries e sobre pie.

root@kitploit:~
./glufs.py -b ./pwn107.pwn107 -min 5 -max 15 --pie --canary

image

Demonstração:

asciicast

2️⃣ Segundo exemplo ~ Leitura de ambiente confuso 247CTF

Para este exemplo, usaremos GLUFS para obter a flag.

O desafio que vamos resolver é Leitura de ambiente confuso da plataforma 247CTF.

Para este exemplo, não vamos usar binário. Temos apenas um IP e porta. Portanto, vamos usar a opção -ip para indicar o endereço, -port para indicar a porta, -flag para especificar o início da flag a ser procurada. Além disso, como não temos binário, temos que indicar a arquitetura, neste caso, x86-64 (-arch 64). Também indicaremos o início da iteração com -min e o fim da iteração com -max. Além disso, vamos usar a opção -s para usar %s em vez de %p.

root@kitploit:~
./glufs.py -ip 3bcbadabd1a7e914.247ctf.com -port 50387 -flag 247CTF -arch 64 -min 1 -max 200 --s

image

Demonstração:

asciicast

3️⃣ Terceiro exemplo ~ Vazamento de flag PicoCTF

Para este exemplo, usaremos GLUFS para obter a flag.

O desafio que vamos resolver é vazamento de flag da plataforma PicoCTF.

Para este exemplo, usaremos a opção -ip para indicar o endereço do servidor, -port para indicar a porta do servidor, -b para indicar o binário, -flag para indicar o início da flag e, finalmente, especificamos o início e o fim da iteração com -min e -max. Se você não especificar a opção --s, o formato %p será usado por padrão.

root@kitploit:~
./glufs.py -ip saturn.picoctf.net  -port 50563 -b ./vuln  -flag picoCTF -min 20 -max 200

image

Demonstração:

asciicast

Instalação:

root@kitploit:~
git clone https://github.com/Diego-AltF4/GLUFS.git
cd GLUFS/
pip3 install -r requirements.txt
chmod +x ./glufs.py 

Configuração:

É muito importante que você modifique o código para ser capaz de adaptá-lo ao seu binário/desafio. Para isso, existem duas seções delimitadas do código nas quais você deve fazer alterações para obter o vazamento da format string e também para configurar quando o payload deve ser enviado.

Exemplos: Para o desafio picoCTF explicado acima, a seguinte configuração é usada:

root@kitploit:~
#######################################################################
#      This is the part that you must modify to fit your binary.      #
#######################################################################
p.sendlineafter(b'>>', payload)
p.recvuntil(b'-')
leak = p.recv().strip(b'\n')
#print(leak) ## For debugging errors
#######################################################################	
Baixar ferramenta