Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fsop-finder — Плагин для Binary Ninja, который сканирует glibc libio на предмет путей кода FSOP, способных перехватить управляющий поток и указатель стека, помогая в исследованиях эксплуатации кучи. | Kitploit
Инструменты/GitHubGitHub/xf1les/fsop-finder
Статический анализКриминалистика памятиАнализ уязвимостейЭксплуатацияОбратная инженерияАнализ Бинарных ФайловСтатьи и ИсследованияЭксплуатация Бинарных Файлов
GitHubxf1les/fsop-finder

fsop-finder

Плагин для Binary Ninja, который сканирует glibc libio на предмет путей кода FSOP, способных перехватить управляющий поток и указатель стека, помогая в исследованиях эксплуатации кучи.

12124 лет назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Поиск пути кода FSOP в Glibc

Находит путь кода FSOP, который может перехватить поток управления и указатель стека в GLIBC Libio.

Описание:

  1. Установите этот плагин
  2. Откройте libc.so.6 в Binary ninja, затем нажмите Tools -> Plugins -> Find FSOP code path
  3. Результат должен появиться в окне Log

Полезные находки:

// GLIBC 2.34-0ubuntu3.2
 3. _IO_wfile_underflow_mmap@0x86030 -> _IO_wdoallocbuf@0x83be0
    0x8614d: call(0x83be0)
      RIP/RDI DATAFLOW:
       rbx = rdi -> rdi = rbx -> call(0x83be0)
      RBP DATAFLOW:
       rbp = [rdi + 0x98].q
      CODE PATH:
       eax = [rdi].d
        => [condition] (al & 4) == 0
       rax = [rdi + 0xa0].q
       rdx = [rax].q
        => [condition] rdx u>= [rax + 8].q
       rdx = [rdi + 8].q
        => [condition] rdx u< [rdi + 0x10].q
       rdi = [rax + 0x40].q
        => [condition] rdi == 0
    0x83c0b: call([rax + 0x68].q)
      RIP/RDI DATAFLOW:
       rax = [rdi + 0xa0].q -> rax = [rax + 0xe0].q -> call([rax + 0x68].q)
      RBP DATAFLOW:
       (N/A)
      CODE PATH:
       rax = [rdi + 0xa0].q
        => [condition] [rax + 0x30].q == 0
        => [condition] ([rdi].b & 2) == 0
  ([0x216020] is the location of _IO_wfile_underflow_mmap in __libc_IO_vtables)

Путь кода FSOP, который можно использовать для выполнения миграции стека с помощью одной FSOP-атаки, доступен в GLIBC 2.24+. Также известен как house of apple2, независимо обнаруженный roderick01.

На самом деле я нашёл этот путь кода несколько недель назад, но был занят другими делами, поэтому не заметил, что кто-то уже опубликовал этот путь кода X(

Лицензия

Этот плагин выпущен под лицензией MIT.

Скачать инструмент