Skip to content

Exploiting Tools

binexp difficulty: orta-zor

Exploiting Tools bellek güvenliği istismarı bağlamındadır. Protections (NX/ASLR/PIE/Canary/RELRO) durumunu ölç, sızıntı veya yazma primitifini kontrol akışına çevir.

- Konu: Exploiting Tools
- Kategori: binexp
- Laboratuvar / yazılı izinli hedef
- Temel enum araçları (nmap, curl, ilgili client)
  1. checksec + crash yüzeyi: overflow, format, UAF, integer.

  2. Sızıntı (info leak) veya yazma (WWW) primitifini kur.

  3. ASLR/PIE/Canary bypass ile kontrol akışı ele geçir (ROP/JOP).

  4. Shell / flag / privilege primitive’i stabilize et.

Terminal window
file ./vuln
Terminal window
checksec --file=./vuln
Terminal window
gdb -q ./vuln
from pwn import *
ell = ELF('./vuln')
p = process('./vuln')
p.interactive()
Terminal window
ROPgadget --binary ./vuln | head -n 50
[ ] Exploiting Tools yüzeyi keşfedildi / fingerprint alındı
[ ] Auth / anonim / varsayılan kimlik denendi
[ ] Bilinen CVE / misconfig hipotezi doğrulandı veya elendi
[ ] Etki kanıtı (ekran, dosya, shell, token) paketlendi
[ ] Sonraki pivot / privesc adımı not edildi

Exploiting Tools başlığı altında ürün sürümü, patch seviyesi ve çevre (container, WAF, EDR) sonucu değiştirir. Önce düşük gürültülü enum, sonra hedefli exploit; her adımı yeniden üretilebilir bırak.