Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha

Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...

Publicado em 7-28 18:16

Análise de Desafios de CTF e AWDP: Exploração de Binários e Vulnerabilidades

Desafios de CTF Análise de Ransomware (Black Basta) Ao consultar uma fonte pública de dicas, obtivemos acesso a uma ferramenta de descriptografia (black-basta-buster). O processo envolve localizar blocos de chave no servidor e aplicá-los sobre arquivos de imagem previamente criptografados. Um pequeno ajuste no script Python foi necessário para ...

Publicado em 7-1 06:01

Exploração de Binários: Implementando Shellcode ORW para Bypass de Sandbox

Em diversos cenários de exploração de binários (CTFs), encontramos proteções de sandbox via seccomp que restringem as chamadas de sistema (syscalls) permitidas. Quando a syscall execve está bloqueada, não conseguimos obter uma shell direta. Nestes casos, utilizamos a técnica ORW, um acrônimo para Open, Read e Write. A Lógica da Técnica ORW O ob ...

Publicado em 6-27 23:29