Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
libc-database — Crie um banco de dados de offsets da libc para simplificar a exploração. | Kitploit
Ferramentas/GitHubGitHub/niklasb/libc-database
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesCTFExploração de Binários
GitHubniklasb/libc-database

libc-database

Crie um banco de dados de offsets da libc para simplificar a exploração.

Ver Repositório
1.9k199há 10 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Interface web

libc-database agora tem um serviço web e frontend. Visite https://libc.rip/ para experimentar! Leia https://github.com/niklasb/libc-database/tree/master/searchengine se estiver interessado na API.

Construindo um banco de dados de offsets libc

Se estiver recebendo erros, verifique a seção "Requisitos" abaixo.

Baixe as categorias desejadas de libc e extraia os offsets dos símbolos. Não fará download de nada duas vezes, então você também pode usá-lo para atualizar seu banco de dados:

root@kitploit:~
$ ./get  # List categories
$ ./get ubuntu debian  # Download Ubuntu's and Debian's libc, old default behavior
$ ./get all  # Download all categories. Can take a while!

Você também pode adicionar uma libc personalizada ao seu banco de dados.

root@kitploit:~
$ ./add /usr/lib/libc-2.21.so

Encontre todas as libcs no banco de dados que tenham os nomes fornecidos nos endereços fornecidos. Apenas os últimos 12 bits são verificados porque a randomização geralmente funciona no nível de tamanho de página.

root@kitploit:~
$ ./find printf 260 puts f30
archive-glibc (libc6_2.19-10ubuntu2_i386)

Encontre uma libc a partir do endereço de retorno vazado em __libc_start_main.

root@kitploit:~
$ ./find __libc_start_main_ret a83
ubuntu-trusty-i386-libc6 (libc6_2.19-0ubuntu6.6_i386)
archive-eglibc (libc6_2.19-0ubuntu6_i386)
ubuntu-utopic-i386-libc6 (libc6_2.19-10ubuntu2.3_i386)
archive-glibc (libc6_2.19-10ubuntu2_i386)
archive-glibc (libc6_2.19-15ubuntu2_i386)

Despeje alguns offsets úteis, dado um ID de libc. Você também pode fornecer seus próprios nomes para despejar.

root@kitploit:~
$ ./dump libc6_2.19-0ubuntu6.6_i386
offset___libc_start_main_ret = 0x19a83
offset_system = 0x00040190
offset_dup2 = 0x000db590
offset_recv = 0x000ed2d0
offset_str_bin_sh = 0x160a24

Verifique se uma biblioteca já está no banco de dados.

root@kitploit:~
$ ./identify /usr/lib/libc.so.6
local-f706181f06104ef6c7008c066290ea47aa4a82c5

Ou encontre uma libc usando um hash (atualmente BuildID, MD5, SHA1 e SHA256 estão implementados):

root@kitploit:~
$ ./identify bid=ebeabf5f7039f53748e996fc976b4da2d486a626
libc6_2.17-93ubuntu4_i386
$ ./identify md5=af7c40da33c685d67cdb166bd6ab7ac0
libc6_2.17-93ubuntu4_i386
$ ./identify sha1=9054f5cb7969056b6816b1e2572f2506370940c4
libc6_2.17-93ubuntu4_i386
$ ./identify sha256=8dc102c06c50512d1e5142ce93a6faf4ec8b6f5d9e33d2e1b45311aef683d9b2
libc6_2.17-93ubuntu4_i386

Baixe todas as libs correspondentes a um ID de libc.

root@kitploit:~
$ ./download libc6_2.23-0ubuntu10_amd64
Getting libc6_2.23-0ubuntu10_amd64
    -> Location: http://security.ubuntu.com/ubuntu/pool/main/g/glibc/libc6_2.23-0ubuntu10_amd64.deb
    -> Downloading package
    -> Extracting package
    -> Package saved to libs/libc6_2.23-0ubuntu10_amd64
$ ls libs/libc6_2.23-0ubuntu10_amd64
ld-2.23.so ... libc.so.6 ... libpthread.so.0 ...

Requisitos

Gerais

Para executar estes scripts, você precisará dos seguintes comandos em seu PATH:

  • readelf
  • objdump
  • strings
  • perl
  • find
  • grep
  • md5sum
  • sha1sum
  • sha256sum
  • file

Baseado em Debian (Ubuntu, Debian, Kali Linux, ParrotSec)

  • mktemp
  • perl
  • wget
  • ar
  • tar
  • grep
  • zstd

Baseado em RPM (categoria 'rpm')

  • mktemp
  • perl
  • wget
  • rpm2cpio
  • cpio
  • grep

Baseado em CentOS

Além dos requisitos baseados em RPM, você precisará de:

  • wget
  • gzip
  • grep

Baseado em Pacman

  • mktemp
  • perl
  • grep
  • sed
  • cat
  • wget
  • zstd
  • xz-utils
  • tar

Baseado em APK

  • mktemp
  • perl
  • wget
  • tar
  • gzip
  • grep

Baseado em Launchpad

Além dos requisitos baseados em Debian, você precisará de:

  • jq

Instalar tudo

Para instalar tudo no Debian 10, execute estes comandos:

root@kitploit:~
apt-get update
apt-get install -y \
  binutils file \
  wget \
  rpm2cpio cpio \
  zstd jq
Baixar ferramenta