
Создайте базу данных смещений libc для упрощения эксплуатации.
libc-database теперь имеет веб-сервис и фронтенд. Посетите https://libc.rip/, чтобы попробовать! Читайте https://github.com/niklasb/libc-database/tree/master/searchengine, если вас интересует API.
Если вы получаете ошибки, пожалуйста, проверьте раздел "Требования" ниже.
Загрузите нужные категории libc и извлеките смещения символов. Он не будет загружать ничего дважды, так что вы также можете использовать это для обновления базы данных:
$ ./get # Список категорий
$ ./get ubuntu debian # Загрузить libc Ubuntu и Debian, старое поведение по умолчанию
$ ./get all # Загрузить все категории. Может занять некоторое время!
Вы также можете добавить пользовательскую libc в свою базу данных.
$ ./add /usr/lib/libc-2.21.so
Найдите все libc в базе данных, которые имеют указанные имена по указанным адресам. Проверяются только последние 12 бит, так как рандомизация обычно работает на уровне размера страницы.
$ ./find printf 260 puts f30
archive-glibc (libc6_2.19-10ubuntu2_i386)
Найдите libc по утекшему адресу возврата в __libc_start_main.
$ ./find __libc_start_main_ret a83
ubuntu-trusty-i386-libc6 (libc6_2.19-0ubuntu6.6_i386)
archive-eglibc (libc6_2.19-0ubuntu6_i386)
ubuntu-utopic-i386-libc6 (libc6_2.19-10ubuntu2.3_i386)
archive-glibc (libc6_2.19-10ubuntu2_i386)
archive-glibc (libc6_2.19-15ubuntu2_i386)
Выгрузите некоторые полезные смещения по идентификатору libc. Вы также можете указать свои собственные имена для выгрузки.
$ ./dump libc6_2.19-0ubuntu6.6_i386
offset___libc_start_main_ret = 0x19a83
offset_system = 0x00040190
offset_dup2 = 0x000db590
offset_recv = 0x000ed2d0
offset_str_bin_sh = 0x160a24
Проверьте, есть ли библиотека уже в базе данных.
$ ./identify /usr/lib/libc.so.6
local-f706181f06104ef6c7008c066290ea47aa4a82c5
Или найдите libc по хешу (в настоящее время реализованы BuildID, MD5, SHA1 и SHA256):
$ ./identify bid=ebeabf5f7039f53748e996fc976b4da2d486a626
libc6_2.17-93ubuntu4_i386
$ ./identify md5=af7c40da33c685d67cdb166bd6ab7ac0
libc6_2.17-93ubuntu4_i386
$ ./identify sha1=9054f5cb7969056b6816b1e2572f2506370940c4
libc6_2.17-93ubuntu4_i386
$ ./identify sha256=8dc102c06c50512d1e5142ce93a6faf4ec8b6f5d9e33d2e1b45311aef683d9b2
libc6_2.17-93ubuntu4_i386
Загрузите все библиотеки, соответствующие идентификатору libc.
$ ./download libc6_2.23-0ubuntu10_amd64
Getting libc6_2.23-0ubuntu10_amd64
-> Location: http://security.ubuntu.com/ubuntu/pool/main/g/glibc/libc6_2.23-0ubuntu10_amd64.deb
-> Downloading package
-> Extracting package
-> Package saved to libs/libc6_2.23-0ubuntu10_amd64
$ ls libs/libc6_2.23-0ubuntu10_amd64
ld-2.23.so ... libc.so.6 ... libpthread.so.0 ...
Для запуска этих скриптов вам понадобятся следующие команды в PATH:
В дополнение к требованиям на основе RPM, вам понадобятся:
В дополнение к требованиям на основе Debian, вам понадобятся:
Чтобы установить всё на Debian 10, выполните следующие команды:
apt-get update
apt-get install -y \
binutils file \
wget \
rpm2cpio cpio \
zstd jq