Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sfop — Técnica de exploração Segmentation Fault-Oriented Programming | Kitploit
Ferramentas/GitHubGitHub/signal-sfop/sfop
ExploraçãoPapers e PesquisaDesenvolvimento de PayloadsExploração de Binários
GitHubsignal-sfop/sfop

sfop

Técnica de exploração Segmentation Fault-Oriented Programming

Ver Repositório
1723há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Programação Orientada a Falhas de Segmentação (SFOP)

Este é o repositório de artefatos da técnica de exploração Programação Orientada a Falhas de Segmentação.

Coleção de Artefatos

Aqui descrevemos brevemente os artefatos deste repositório. No total, são oito artefatos diferentes, compostos por seis exploits de PoC e dois exploits em programas do mundo real (Nginx e Ladybird):

  • PoCs:

    • bSFOP_ek: Exploit bSFOP completo usando uma cadeia para registrar o sinal e o Early Kill para lançar o ataque.
    • bSFOP_fixed: bSFOP mais simples de depurar, com sinal registrado manualmente e gadget defeituoso manual para lançar o ataque.
    • bSFOP_multistage: Igual ao bSFOP_fixed, mas o payload inteiro não é transmitido no início; ele é lido em várias partes.
    • chain: Exemplo isolado de uso de uma cadeia para registrar sigaction.
    • fSFOP_ek: Exploit fSFOP completo usando uma cadeia para registrar o sinal e o Early Kill para lançar o ataque.
    • fSFOP_fixed: fSFOP mais simples de depurar, com sinal registrado manualmente e gadget defeituoso manual para lançar o ataque.
Baixar ferramenta
  • vulnerable-nginx: uma versão modificada do Nginx com a vulnerabilidade CVE-2013-2028. Demonstra o fSFOP com uma cadeia personalizada de registro de sinal e usando o Early Kill.

  • vulnerable-ladybird: uma versão modificada do SerenityOS com a vulnerabilidade CVE-2021-4327. Demonstra o fSFOP com uma cadeia personalizada de registro de sinal e usando o Early Kill.

  • Cada arquivo acompanha seu próprio README.

    Requisitos

    Cada PoC é dockerizado. Docker é o único requisito de software.

    Executar os PoCs exige aplicação ativa da CET.

    Para isso:

    • Use uma máquina bare-metal, ou seja, não use um ambiente virtualizado (Virtualbox, WSL...) pois a CET ainda não está habilitada neles.
    • Use um processador Intel de 11ª geração (Tiger Lake) ou mais recente. Processadores AMD podem funcionar, mas não foram testados.
    • Por segurança, use um kernel Linux 6.6 ou mais recente.

    Nossos experimentos foram testados em diversas máquinas, incluindo:

    • Ubuntu 24.04 com kernel 6.14 e glibc 2.39, Intel i3-14100 x86_64.