Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sfop — Техника эксплуатации Segmentation Fault-Oriented Programming | Kitploit
Инструменты/GitHubGitHub/signal-sfop/sfop
ЭксплуатацияСтатьи и ИсследованияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsignal-sfop/sfop

sfop

Техника эксплуатации Segmentation Fault-Oriented Programming

Репозиторий
1723 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Segmentation Fault-Oriented Programming (SFOP)

Это репозиторий с артефактами для техники эксплуатации Segmentation Fault-Oriented Programming.

Коллекция артефактов

Здесь мы кратко описываем артефакты в этом репозитории. Всего здесь восемь различных артефактов: шесть PoC-эксплойтов и два эксплойта для реальных программ (Nginx и Ladybird):

  • PoC:

    • bSFOP_ek: полный эксплойт bSFOP, использующий цепочку для регистрации сигнала и Early Kill для запуска атаки.
    • bSFOP_fixed: более простой в отладке bSFOP: сигнал регистрируется вручную, а сбойный гаджет задаётся вручную для запуска атаки.
    • bSFOP_multistage: то же, что и bSFOP_fixed, но весь пейлоад не передаётся в начале, а считывается по частям.
    • chain: отдельный пример использования цепочки для регистрации sigaction.
    • fSFOP_ek: полный эксплойт fSFOP, использующий цепочку для регистрации сигнала и Early Kill для запуска атаки.
    • fSFOP_fixed: более простой в отладке fSFOP: сигнал регистрируется вручную, а сбойный гаджет задаётся вручную для запуска атаки.
  • vulnerable-nginx: модифицированная версия Nginx с уязвимостью CVE-2013-2028. Демонстрирует fSFOP с собственной цепочкой регистрации сигнала и использованием Early Kill.

  • vulnerable-ladybird: модифицированная версия SerenityOS с уязвимостью CVE-2021-4327. Демонстрирует fSFOP с собственной цепочкой регистрации сигнала и использованием Early Kill.

Каждый файл сопровождается собственным README.

Требования

Каждый PoC упакован в Docker. Docker — единственное программное требование.

Запуск PoC требует активного применения CET.

Для этого:

  • Используйте физическую (bare-metal) машину, т.е. не используйте виртуализированное окружение (Virtualbox, WSL...), поскольку CET там пока не включён.
  • Используйте процессор Intel 11-го поколения (Tiger Lake) или новее. Процессоры AMD могут работать, но не тестировались.
  • Для надёжности используйте ядро Linux 6.6 или новее.

Наши эксперименты были протестированы на нескольких машинах, в том числе:

  • Ubuntu 24.04 с ядром 6.14 и glibc 2.39, Intel i3-14100 x86_64.
Скачать инструмент