Skip to content

Aw2exec Sips Icc Profile

binexp offensive

Aw2exec Sips Icc Profile bellek güvenliği istismarı notudur. Protections ölç, primitif kur, kontrol akışını ele geçir.

  1. checksec + mimari + crash yüzeyini çıkar.

  2. Leak veya write primitifini kur.

  3. ROP/hook/AW2E ile kontrol akışı al.

  4. Shell veya flag’i stabilize et.

Terminal window
file ./vuln
Terminal window
checksec --file=./vuln
Terminal window
pwn checksec ./vuln
Terminal window
readelf -l ./vuln | rg -i 'gnu_stack|interp'
Terminal window
readelf -S ./vuln | rg -i 'got|plt|bss|fini'
Terminal window
gdb -q ./vuln
Terminal window
readelf -r ./vuln | rg -i 'got|jump'
from pwn import *
ell=ELF('./vuln')
print(hex(ell.got['printf']))
print(hex(ell.plt['system']))
Partial RELRO: GOT yazılabilir; Full RELRO → hooks / .fini_array / atexit
Terminal window
file target.bin
Terminal window
strings target.bin | head
vendor/hypervisor/parser primitif; sürüme kilitlen
Terminal window
searchsploit "$(basename "$(pwd)")" | head
from pwn import *
context.binary=ell=ELF('./vuln')
p=process('./vuln')
# p=remote('TARGET',1337)
# leak → calc → write → control
p.interactive()
Terminal window
python3 exploit.py
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi