Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exec-prot-bypass — Burlar a Proteção de Espaço Executável do Linux usando ferramentas com mais de 20 anos (CVE-2022-25265). | Kitploit
Ferramentas/GitHubGitHub/x0reaxeax/exec-prot-bypass
Análise de VulnerabilidadesExploraçãoShellcodeAprendizado e EducaçãoExploração de Binários
GitHubx0reaxeax/exec-prot-bypass

exec-prot-bypass

Burlar a Proteção de Espaço Executável do Linux usando ferramentas com mais de 20 anos (CVE-2022-25265).

Ver Repositório
133há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass de Proteção de Espaço Executável (CVE-2022-25265)

Este POC demonstra a execução de bytes localizados em uma região supostamente não executável de um binário, contornando completamente a proteção de espaço executável.

A causa raiz disso pode ser encontrada aqui: https://github.com/torvalds/linux/blob/master/arch/x86/include/asm/elf.h#L280

Resumo

Acontece que arquivos binários construídos em sistemas sem NX ou sistemas IA32 com NX, que NÃO contêm o cabeçalho PT_GNU_STACK serão marcados com exec-all.
Isso permite leitura, escrita e execução completas em todo o binário.

Para conseguir isso, usamos ferramentas de compilação "históricas".
Neste caso, gcc 3.2.2 rodando em x86 Slackware9 com Linux 2.4.20
Obteremos um arquivo binário que pode ser executado em sistemas Linux modernos, neste caso Linux 5.16.1

O MESMO efeito PODE ser alcançado com argumentos/scripts específicos do linker, embora eu NÃO tenha verificado isso.

O código a seguir copiará os bytes montados da função dummy() para o array de caracteres harmless_str_buf e executará o array de destino como uma função.

Demo com reverse shell

*** AVISO ***

Esta demonstração serve exclusivamente para fins educacionais. Em nenhuma circunstância o autor deste código pode ser responsabilizado por qualquer dano direto ou indireto causado pelo uso indevido de qualquer código e/ou informação fornecida.

Consulte LICENSE para mais detalhes

Baixar ferramenta