Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha
Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...
Publicado em 7-28 18:16
Análise de Desafios de CTF e AWDP: Exploração de Binários e Vulnerabilidades
Desafios de CTF
Análise de Ransomware (Black Basta)
Ao consultar uma fonte pública de dicas, obtivemos acesso a uma ferramenta de descriptografia (black-basta-buster). O processo envolve localizar blocos de chave no servidor e aplicá-los sobre arquivos de imagem previamente criptografados. Um pequeno ajuste no script Python foi necessário para ...
Publicado em 7-1 06:01