Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha
Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...
Publicado em 7-28 18:16
Análise de Desafios de CTF e AWDP: Exploração de Binários e Vulnerabilidades
Desafios de CTF
Análise de Ransomware (Black Basta)
Ao consultar uma fonte pública de dicas, obtivemos acesso a uma ferramenta de descriptografia (black-basta-buster). O processo envolve localizar blocos de chave no servidor e aplicá-los sobre arquivos de imagem previamente criptografados. Um pequeno ajuste no script Python foi necessário para ...
Publicado em 7-1 06:01
Exploração de Binários: Implementando Shellcode ORW para Bypass de Sandbox
Em diversos cenários de exploração de binários (CTFs), encontramos proteções de sandbox via seccomp que restringem as chamadas de sistema (syscalls) permitidas. Quando a syscall execve está bloqueada, não conseguimos obter uma shell direta. Nestes casos, utilizamos a técnica ORW, um acrônimo para Open, Read e Write.
A Lógica da Técnica ORW
O ob ...
Publicado em 6-27 23:29