libc-database 现已提供 Web 服务和前端。请访问 https://libc.rip/ 体验! 如果您对 API 感兴趣,请阅读 https://github.com/niklasb/libc-database/tree/master/searchengine。
如果遇到错误,请查看下面的“需求”部分。
下载所需的 libc 类别并提取符号偏移。不会重复下载任何内容,因此您也可以使用它来更新数据库:
$ ./get # 列出类别
$ ./get ubuntu debian # 下载 Ubuntu 和 Debian 的 libc,旧版默认行为
$ ./get all # 下载所有类别。可能需要一些时间!
您也可以将自定义 libc 添加到数据库中。
$ ./add /usr/lib/libc-2.21.so
查找数据库中所有在给定地址处具有给定名称的 libc。仅检查最后 12 位,因为随机化通常基于页大小。
$ ./find printf 260 puts f30
archive-glibc (libc6_2.19-10ubuntu2_i386)
根据泄漏的 __libc_start_main 返回地址查找 libc。
$ ./find __libc_start_main_ret a83
ubuntu-trusty-i386-libc6 (libc6_2.19-0ubuntu6.6_i386)
archive-eglibc (libc6_2.19-0ubuntu6_i386)
ubuntu-utopic-i386-libc6 (libc6_2.19-10ubuntu2.3_i386)
archive-glibc (libc6_2.19-10ubuntu2_i386)
archive-glibc (libc6_2.19-15ubuntu2_i386)
根据 libc ID 转储一些有用的偏移量。您也可以提供自定义名称进行转储。
$ ./dump libc6_2.19-0ubuntu6.6_i386
offset___libc_start_main_ret = 0x19a83
offset_system = 0x00040190
offset_dup2 = 0x000db590
offset_recv = 0x000ed2d0
offset_str_bin_sh = 0x160a24
检查库是否已在数据库中。
$ ./identify /usr/lib/libc.so.6
local-f706181f06104ef6c7008c066290ea47aa4a82c5
或者使用哈希值查找 libc(目前支持 BuildID、MD5、SHA1 和 SHA256):
$ ./identify bid=ebeabf5f7039f53748e996fc976b4da2d486a626
libc6_2.17-93ubuntu4_i386
$ ./identify md5=af7c40da33c685d67cdb166bd6ab7ac0
libc6_2.17-93ubuntu4_i386
$ ./identify sha1=9054f5cb7969056b6816b1e2572f2506370940c4
libc6_2.17-93ubuntu4_i386
$ ./identify sha256=8dc102c06c50512d1e5142ce93a6faf4ec8b6f5d9e33d2e1b45311aef683d9b2
libc6_2.17-93ubuntu4_i386
下载与 libc ID 对应的整个 libs 目录。
$ ./download libc6_2.23-0ubuntu10_amd64
Getting libc6_2.23-0ubuntu10_amd64
-> Location: http://security.ubuntu.com/ubuntu/pool/main/g/glibc/libc6_2.23-0ubuntu10_amd64.deb
-> 下载包
-> 解压包
-> 包已保存到 libs/libc6_2.23-0ubuntu10_amd64
$ ls libs/libc6_2.23-0ubuntu10_amd64
ld-2.23.so ... libc.so.6 ... libpthread.so.0 ...
要运行这些脚本,您需要在 PATH 中包含以下命令:
除了 RPM 需求外,还需要:
除了 Debian 需求外,还需要:
要在 Debian 10 上安装所有依赖,请运行以下命令:
apt-get update
apt-get install -y \
binutils file \
wget \
rpm2cpio cpio \
zstd jq