Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fsop-finder — Binary Ninja 插件,用于扫描 glibc libio 中能够劫持控制流和栈指针的 FSOP 代码路径,助力堆利用研究。 | Kitploit
工具/GitHubGitHub/xf1les/fsop-finder
静态分析内存取证漏洞分析漏洞利用逆向工程二进制分析论文与研究二进制利用
GitHubxf1les/fsop-finder

fsop-finder

Binary Ninja 插件,用于扫描 glibc libio 中能够劫持控制流和栈指针的 FSOP 代码路径,助力堆利用研究。

查看仓库
12124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Glibc FSOP 代码路径查找器

查找 GLIBC Libio 中能够劫持控制流和栈指针的 FSOP 代码路径。

描述:

  1. 安装此插件
  2. 在 Binary ninja 中打开 libc.so.6,然后点击 Tools -> Plugins -> Find FSOP code path
  3. 你应该能在 Log 窗口中看到结果

有用的发现:

// GLIBC 2.34-0ubuntu3.2
 3. _IO_wfile_underflow_mmap@0x86030 -> _IO_wdoallocbuf@0x83be0
    0x8614d: call(0x83be0)
      RIP/RDI DATAFLOW:
       rbx = rdi -> rdi = rbx -> call(0x83be0)
      RBP DATAFLOW:
       rbp = [rdi + 0x98].q
      CODE PATH:
       eax = [rdi].d
        => [condition] (al & 4) == 0
       rax = [rdi + 0xa0].q
       rdx = [rax].q
        => [condition] rdx u>= [rax + 8].q
       rdx = [rdi + 8].q
        => [condition] rdx u< [rdi + 0x10].q
       rdi = [rax + 0x40].q
        => [condition] rdi == 0
    0x83c0b: call([rax + 0x68].q)
      RIP/RDI DATAFLOW:
       rax = [rdi + 0xa0].q -> rax = [rax + 0xe0].q -> call([rax + 0x68].q)
      RBP DATAFLOW:
       (N/A)
      CODE PATH:
       rax = [rdi + 0xa0].q
        => [condition] [rax + 0x30].q == 0
        => [condition] ([rdi].b & 2) == 0
  ([0x216020] is the location of _IO_wfile_underflow_mmap in __libc_IO_vtables)

一条 FSOP 代码路径,可用于通过单次 FSOP 攻击执行栈迁移,适用于 GLIBC 2.24+。它也被称为 house of apple2,由 roderick01 独立发现。

我实际上在几周前就发现了这条代码路径,但这些天一直忙于其他事情,所以没有注意到已经有人发布了这条代码路径 X(

许可证

此插件基于 MIT 许可证 发布。

下载工具