Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
how2heap — Um repositório para aprender várias técnicas de exploração de heap. | Kitploit
Ferramentas/GitHubGitHub/shellphish/how2heap
ExploraçãoCTFAprendizado e EducaçãoRecursos CuradosExploração de BináriosLabs e PráticaTop em Exploração de Binários nº4Top em CTF nº7
GitHubshellphish/how2heap

how2heap

8.8k1.3k30há 4 mesesRevisado pelo Kitploit

Um repositório para aprender várias técnicas de exploração de heap.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração Educacional de Heap

Este repositório serve para aprender várias técnicas de exploração de heap. Usamos as versões do Libc do Ubuntu como padrão-ouro. Cada técnica é verificada para funcionar nas versões correspondentes do Ubuntu. Você pode executar apt source libc6 para baixar o código-fonte do Libc que está usando em um sistema operacional baseado em Debian. Você também pode clicar em ▶️ para depurar a técnica no seu navegador usando gdb.

Tivemos a ideia durante uma reunião de hackers e implementamos as seguintes técnicas:

Arquivo▶️TécnicaGlibc-VersionPatchDesafios de CTF Aplicáveis
first_fit.cDemonstrando o comportamento first-fit do malloc do glibc.
calc_tcache_idx.cDemonstrando o cálculo do índice tcache do glibc.
fastbin_dup.c▶️Enganando o malloc para retornar um ponteiro de heap já alocado, abusando da freelist fastbin.< 2.43patch
fastbin_dup_into_stack.c▶️Enganando o malloc para retornar um ponteiro quase arbitrário, abusando da freelist fastbin.< 2.43patch9447-search-engine, 0ctf 2017-babyheap
fastbin_dup_consolidate.c▶️Enganando o malloc para retornar um ponteiro de heap já alocado ao colocar um ponteiro tanto na freelist fastbin quanto no top chunk.< 2.43patchHitcon 2016 SleepyHolder
unsafe_unlink.c▶️Explorando o free em um chunk corrompido para obter escrita arbitrária.latestHITCON CTF 2014-stkof, Insomni'hack 2017-Wheel of Robots
house_of_spirit.c▶️Libera um chunk fastbin falso para fazer o malloc retornar um ponteiro quase arbitrário.latesthack.lu CTF 2014-OREO
poison_null_byte.c▶️Explorando um overflow de um único byte nulo.latestPlaidCTF 2015-plaiddb, BalsnCTF 2019-PlainNote
house_of_lore.c▶️Enganando o malloc para retornar um ponteiro quase arbitrário, abusando da freelist smallbin.latest
overlapping_chunks.c▶️Explorar a sobrescrita do tamanho de um chunk liberado no unsorted bin para fazer uma nova alocação se sobrepor a um chunk existente< 2.29patchhack.lu CTF 2015-bookstore, Nuit du Hack 2016-night-deamonic-heap
overlapping_chunks_2.c▶️Explorar a sobrescrita do tamanho de um chunk em uso para fazer uma nova alocação se sobrepor a um chunk existente< 2.29patch
mmap_overlapping_chunks.cExplorar um chunk mmap em uso para fazer uma nova alocação se sobrepor a um chunk mmap atuallatest
house_of_force.c▶️Explorando o cabeçalho do Top Chunk (Wilderness) para fazer o malloc retornar um ponteiro quase arbitrário< 2.29patchBoston Key Party 2016-cookbook, BCTF 2016-bcloud
unsorted_bin_into_stack.c▶️Explorando a sobrescrita de um chunk liberado na freelist do unsorted bin para retornar um ponteiro quase arbitrário.< 2.29patch
Baixar ferramenta