Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sfop — 面向分段错误的编程利用技术 | Kitploit
工具/GitHubGitHub/signal-sfop/sfop
漏洞利用论文与研究Payload 开发二进制利用
GitHubsignal-sfop/sfop

sfop

面向分段错误的编程利用技术

查看仓库
1723个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

基于段错误导向编程(Segmentation Fault-Oriented Programming,SFOP)

这是段错误导向编程(Segmentation Fault-Oriented Programming)利用技术的工件(artifacts)仓库。

工件集

这里我们简要描述本仓库中的工件。总共有八个不同的工件,包含六个 PoC 漏洞利用程序和两个针对真实世界程序(Nginx 和 Ladybird)的漏洞利用程序:

  • PoC:

    • bSFOP_ek:完整的 bSFOP 漏洞利用程序,使用一个链(chain)来注册信号,并通过 Early Kill 发起攻击。
    • bSFOP_fixed:更易于调试的 bSFOP,手动注册信号并手动设置故障小工具(faulty gadget)来发起攻击。
    • bSFOP_multistage:与 bSFOP_fixed 相同,但整个载荷不是在开始时一次性传输,而是分多个部分读取。
    • chain:使用一条链注册 sigaction 的独立示例。
    • fSFOP_ek:完整的 fSFOP 漏洞利用程序,使用一个链来注册信号,并通过 Early Kill 发起攻击。
    • fSFOP_fixed:更易于调试的 fSFOP,手动注册信号并手动设置故障小工具(faulty gadget)来发起攻击。
  • vulnerable-nginx:带有 CVE-2013-2028 漏洞的 Nginx 修改版本。展示了使用自定义信号注册链和 Early Kill 的 fSFOP。

  • vulnerable-ladybird:带有 CVE-2021-4327 漏洞的 SerenityOS 修改版本。展示了使用自定义信号注册链和 Early Kill 的 fSFOP。

每个文件都附带自己的 README。

要求

每个 PoC 都已容器化(dockerized)。Docker 是唯一的软件要求。

运行 PoC 需要启用 CET。

为此:

  • 使用裸机(bare-metal)机器,即不要使用虚拟化环境(Virtualbox、WSL 等),因为 CET 在那上面尚未启用。
  • 使用第 11 代(Tiger Lake)或更新的 Intel 处理器。AMD 处理器可能可以工作,但未经过测试。
  • 为安全起见,请使用 Linux 内核 6.6 或更新版本。

我们的实验已在多台机器上测试,包括:

  • 搭载 x86_64 Intel i3-14100、内核 6.14 和 glibc 2.39 的 Ubuntu 24.04。
下载工具