Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exec-prot-bypass — 绕过Linux可执行空间保护使用20多年前的工具(CVE-2022-25265) | Kitploit
工具/GitHubGitHub/x0reaxeax/exec-prot-bypass
漏洞分析漏洞利用Shellcode学习与教育二进制利用
GitHubx0reaxeax/exec-prot-bypass

exec-prot-bypass

绕过Linux可执行空间保护使用20多年前的工具(CVE-2022-25265)

查看仓库
1334年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

可执行空间保护绕过 (CVE-2022-25265)

本POC演示了在二进制文件中原本不可执行区域中的字节执行,从而完全绕过了可执行空间保护。

根本原因可在此处查看: https://github.com/torvalds/linux/blob/master/arch/x86/include/asm/elf.h#L280

简介

事实证明,在不支持NX的系统或支持NX的IA32系统上构建的二进制文件,如果没有包含 PT_GNU_STACK 头部,则会被标记为 exec-all。
这使得二进制文件中的任何位置都可以进行完全的读写执行(RWX)。

为了实现这一点,我们使用了“历史性”构建工具。
本例中使用的是运行在 x86 Slackware9 系统(Linux 2.4.20)上的 gcc 3.2.2
最终我们将得到一个可以在现代Linux系统上执行的二进制文件,本例中为 Linux 5.16.1

使用特定的链接器参数/脚本可能也能达到同样的效果,但我并未验证这一点。

以下代码将函数 dummy() 的汇编字节复制到字符数组 harmless_str_buf 中,并将目标数组作为函数执行。

反向Shell演示

*** 免责声明 ***

本演示完全出于教育目的。 在任何情况下,本代码的作者均不对 因滥用任何提供的代码和/或信息而导致的任何直接或间接损害负责。

更多详情请参阅 LICENSE

下载工具