Explorando Vulnerabilidades de Buffer Overflow em Ambientes Linux 32-bit
Este experimento demonstra como explorar uma vulnerabilidade de buffer overflow para obter privilégios de root em um sistema Linux. O buffer overflow ocorre quando um programa tenta escrever mais dados em um buffer do que sua capacidade alocada, potencialmente sobrescrevendo dados adjacentes, como o endereço de retorno da função. Essa sobrescri ...
Publicado em 7-11 07:55
Exploração de Binários: Implementando Shellcode ORW para Bypass de Sandbox
Em diversos cenários de exploração de binários (CTFs), encontramos proteções de sandbox via seccomp que restringem as chamadas de sistema (syscalls) permitidas. Quando a syscall execve está bloqueada, não conseguimos obter uma shell direta. Nestes casos, utilizamos a técnica ORW, um acrônimo para Open, Read e Write.
A Lógica da Técnica ORW
O ob ...
Publicado em 6-27 23:29