Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/xf1les/fsop-finder
Análise EstáticaForensia de MemóriaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaAnálise de BináriosPapers e PesquisaExploração de Binários
GitHubxf1les/fsop-finder

fsop-finder

Plugin do Binary Ninja que escaneia o libio da glibc em busca de caminhos de código FSOP capazes de sequestrar o fluxo de controle e o ponteiro de pilha, auxiliando na pesquisa de exploração de heap.

Ver Repositório
1212há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Localizador de caminho de código FSOP do Glibc

Encontre o caminho de código FSOP que pode sequestrar o fluxo de controle e o ponteiro de pilha na GLIBC Libio.

Descrição:

  1. Instale este plugin
  2. Abra libc.so.6 no Binary ninja, depois clique em Tools -> Plugins -> Find FSOP code path
  3. Você deverá ver o resultado na janela Log

Descobertas úteis:

// GLIBC 2.34-0ubuntu3.2
 3. _IO_wfile_underflow_mmap@0x86030 -> _IO_wdoallocbuf@0x83be0
    0x8614d: call(0x83be0)
      RIP/RDI DATAFLOW:
       rbx = rdi -> rdi = rbx -> call(0x83be0)
      RBP DATAFLOW:
       rbp = [rdi + 0x98].q
      CODE PATH:
       eax = [rdi].d
        => [condition] (al & 4) == 0
       rax = [rdi + 0xa0].q
       rdx = [rax].q
        => [condition] rdx u>= [rax + 8].q
       rdx = [rdi + 8].q
        => [condition] rdx u< [rdi + 0x10].q
       rdi = [rax + 0x40].q
        => [condition] rdi == 0
    0x83c0b: call([rax + 0x68].q)
      RIP/RDI DATAFLOW:
       rax = [rdi + 0xa0].q -> rax = [rax + 0xe0].q -> call([rax + 0x68].q)
      RBP DATAFLOW:
       (N/A)
      CODE PATH:
       rax = [rdi + 0xa0].q
        => [condition] [rax + 0x30].q == 0
        => [condition] ([rdi].b & 2) == 0
  ([0x216020] is the location of _IO_wfile_underflow_mmap in __libc_IO_vtables)

Um caminho de código FSOP que pode ser usado para realizar migração de pilha com um único ataque FSOP, disponível na GLIBC 2.24+. Também é conhecido como house of apple2, descoberto independentemente por roderick01.

Na verdade, encontrei este caminho de código algumas semanas atrás, mas estava lutando para trabalhar em outras coisas nesses dias, então não percebi que alguém já havia publicado este caminho de código X(

Licença

Este plugin é distribuído sob uma licença MIT.

Baixar ferramenta