Exploração de Binários: Implementando Shellcode ORW para Bypass de Sandbox

Em diversos cenários de exploração de binários (CTFs), encontramos proteções de sandbox via seccomp que restringem as chamadas de sistema (syscalls) permitidas. Quando a syscall execve está bloqueada, não conseguimos obter uma shell direta. Nestes casos, utilizamos a técnica ORW, um acrônimo para Open, Read e Write. A Lógica da Técnica ORW O ob ...

Publicado em 6-27 23:29

Engenharia Reversa e Exploração: Análise de Vulnerabilidades e Mitigações em Desafios CTF

Desvendando Vulnerabilidades de Segurança em Desafios Binários Neste artigo, exploraremos a análise e exploração de vulnerabilidades em três desafios binários típicos de competições de Capture The Flag (CTF). Abordaremos técnicas de exploração como estouros de buffer de pilha (stack overflows), vazamento de endereços de memória e manipulação de ...

Publicado em 6-23 23:35

Ataque SROP: Programação Orientada a Sigreturn no Linux

Princípios do Ataque SROP A técnica SROP (Sigreturn Oriented Programming) simplifica ataques de programação orientada a gadgets, explorando o mecanismo de signal do Linux. Ao contrário do ROP tradicional, que exige a construção de cadeias complexas de gadgets, o SROP permite alterar diretamente os registradores usando o estado salvo durante um ...

Publicado em 6-22 01:32