Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha

Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...

Publicado em 7-28 18:16

Análise de Desafios de CTF e AWDP: Exploração de Binários e Vulnerabilidades

Desafios de CTF Análise de Ransomware (Black Basta) Ao consultar uma fonte pública de dicas, obtivemos acesso a uma ferramenta de descriptografia (black-basta-buster). O processo envolve localizar blocos de chave no servidor e aplicá-los sobre arquivos de imagem previamente criptografados. Um pequeno ajuste no script Python foi necessário para ...

Publicado em 7-1 06:01