Explorando Vulnerabilidades de Buffer Overflow em Ambientes Linux 32-bit

Este experimento demonstra como explorar uma vulnerabilidade de buffer overflow para obter privilégios de root em um sistema Linux. O buffer overflow ocorre quando um programa tenta escrever mais dados em um buffer do que sua capacidade alocada, potencialmente sobrescrevendo dados adjacentes, como o endereço de retorno da função. Essa sobrescri ...

Publicado em 7-11 07:55

Exploração de Binários: Implementando Shellcode ORW para Bypass de Sandbox

Em diversos cenários de exploração de binários (CTFs), encontramos proteções de sandbox via seccomp que restringem as chamadas de sistema (syscalls) permitidas. Quando a syscall execve está bloqueada, não conseguimos obter uma shell direta. Nestes casos, utilizamos a técnica ORW, um acrônimo para Open, Read e Write. A Lógica da Técnica ORW O ob ...

Publicado em 6-27 23:29