Exploiting Tools
binexp difficulty: orta-zor
Exploiting Tools bellek güvenliği istismarı bağlamındadır. Protections (NX/ASLR/PIE/Canary/RELRO) durumunu ölç, sızıntı veya yazma primitifini kontrol akışına çevir.
Ön koşullar
Section titled “Ön koşullar”- Konu: Exploiting Tools- Kategori: binexp- Laboratuvar / yazılı izinli hedef- Temel enum araçları (nmap, curl, ilgili client)Metodoloji
Section titled “Metodoloji”-
checksec + crash yüzeyi: overflow, format, UAF, integer.
-
Sızıntı (info leak) veya yazma (WWW) primitifini kur.
-
ASLR/PIE/Canary bypass ile kontrol akışı ele geçir (ROP/JOP).
-
Shell / flag / privilege primitive’i stabilize et.
Pratik komutlar
Section titled “Pratik komutlar”file ./vulnchecksec --file=./vulngdb -q ./vulnfrom pwn import *ell = ELF('./vuln')p = process('./vuln')p.interactive()ROPgadget --binary ./vuln | head -n 50Saldırı checklist
Section titled “Saldırı checklist”[ ] Exploiting Tools yüzeyi keşfedildi / fingerprint alındı[ ] Auth / anonim / varsayılan kimlik denendi[ ] Bilinen CVE / misconfig hipotezi doğrulandı veya elendi[ ] Etki kanıtı (ekran, dosya, shell, token) paketlendi[ ] Sonraki pivot / privesc adımı not edildiNotlar
Section titled “Notlar”Exploiting Tools başlığı altında ürün sürümü, patch seviyesi ve çevre (container, WAF, EDR) sonucu değiştirir. Önce düşük gürültülü enum, sonra hedefli exploit; her adımı yeniden üretilebilir bırak.