
Crie um banco de dados de offsets da libc para simplificar a exploração.
libc-database agora tem um serviço web e frontend. Visite https://libc.rip/ para experimentar! Leia https://github.com/niklasb/libc-database/tree/master/searchengine se estiver interessado na API.
Se estiver recebendo erros, verifique a seção "Requisitos" abaixo.
Baixe as categorias desejadas de libc e extraia os offsets dos símbolos. Não fará download de nada duas vezes, então você também pode usá-lo para atualizar seu banco de dados:
$ ./get # List categories
$ ./get ubuntu debian # Download Ubuntu's and Debian's libc, old default behavior
$ ./get all # Download all categories. Can take a while!
Você também pode adicionar uma libc personalizada ao seu banco de dados.
$ ./add /usr/lib/libc-2.21.so
Encontre todas as libcs no banco de dados que tenham os nomes fornecidos nos endereços fornecidos. Apenas os últimos 12 bits são verificados porque a randomização geralmente funciona no nível de tamanho de página.
$ ./find printf 260 puts f30
archive-glibc (libc6_2.19-10ubuntu2_i386)
Encontre uma libc a partir do endereço de retorno vazado em __libc_start_main.
$ ./find __libc_start_main_ret a83
ubuntu-trusty-i386-libc6 (libc6_2.19-0ubuntu6.6_i386)
archive-eglibc (libc6_2.19-0ubuntu6_i386)
ubuntu-utopic-i386-libc6 (libc6_2.19-10ubuntu2.3_i386)
archive-glibc (libc6_2.19-10ubuntu2_i386)
archive-glibc (libc6_2.19-15ubuntu2_i386)
Despeje alguns offsets úteis, dado um ID de libc. Você também pode fornecer seus próprios nomes para despejar.
$ ./dump libc6_2.19-0ubuntu6.6_i386
offset___libc_start_main_ret = 0x19a83
offset_system = 0x00040190
offset_dup2 = 0x000db590
offset_recv = 0x000ed2d0
offset_str_bin_sh = 0x160a24
Verifique se uma biblioteca já está no banco de dados.
$ ./identify /usr/lib/libc.so.6
local-f706181f06104ef6c7008c066290ea47aa4a82c5
Ou encontre uma libc usando um hash (atualmente BuildID, MD5, SHA1 e SHA256 estão implementados):
$ ./identify bid=ebeabf5f7039f53748e996fc976b4da2d486a626
libc6_2.17-93ubuntu4_i386
$ ./identify md5=af7c40da33c685d67cdb166bd6ab7ac0
libc6_2.17-93ubuntu4_i386
$ ./identify sha1=9054f5cb7969056b6816b1e2572f2506370940c4
libc6_2.17-93ubuntu4_i386
$ ./identify sha256=8dc102c06c50512d1e5142ce93a6faf4ec8b6f5d9e33d2e1b45311aef683d9b2
libc6_2.17-93ubuntu4_i386
Baixe todas as libs correspondentes a um ID de libc.
$ ./download libc6_2.23-0ubuntu10_amd64
Getting libc6_2.23-0ubuntu10_amd64
-> Location: http://security.ubuntu.com/ubuntu/pool/main/g/glibc/libc6_2.23-0ubuntu10_amd64.deb
-> Downloading package
-> Extracting package
-> Package saved to libs/libc6_2.23-0ubuntu10_amd64
$ ls libs/libc6_2.23-0ubuntu10_amd64
ld-2.23.so ... libc.so.6 ... libpthread.so.0 ...
Para executar estes scripts, você precisará dos seguintes comandos em seu PATH:
Além dos requisitos baseados em RPM, você precisará de:
Além dos requisitos baseados em Debian, você precisará de:
Para instalar tudo no Debian 10, execute estes comandos:
apt-get update
apt-get install -y \
binutils file \
wget \
rpm2cpio cpio \
zstd jq