Skip to content

Virtualbox Slirp Nat Packet Heap Exploitation

binexp heap

Virtualbox Slirp Nat Packet Heap Exploitation bellek güvenliği istismarı notudur. Protections ölç, primitif kur, kontrol akışını ele geçir.

  1. checksec + mimari + crash yüzeyini çıkar.

  2. Leak veya write primitifini kur.

  3. ROP/hook/AW2E ile kontrol akışı al.

  4. Shell veya flag’i stabilize et.

Terminal window
file ./vuln
Terminal window
checksec --file=./vuln
Terminal window
pwn checksec ./vuln
Terminal window
readelf -l ./vuln | rg -i 'gnu_stack|interp'
Terminal window
readelf -S ./vuln | rg -i 'got|plt|bss|fini'
Terminal window
gdb -q ./vuln
Terminal window
echo "gdb/pwndbg: heap / bins / chunks"
from pwn import *
p=process('./vuln')
def alloc(sz,data=b'A'):
p.sendlineafter(b'>', b'1'); p.sendlineafter(b':', str(sz).encode()); p.sendafter(b':', data)
def free(idx):
p.sendlineafter(b'>', b'2'); p.sendlineafter(b':', str(idx).encode())
Terminal window
file target.bin
Terminal window
strings target.bin | head
vendor/hypervisor/parser primitif; sürüme kilitlen
Terminal window
searchsploit "$(basename "$(pwd)")" | head
from pwn import *
context.binary=ell=ELF('./vuln')
p=process('./vuln')
# p=remote('TARGET',1337)
# leak → calc → write → control
p.interactive()
Terminal window
python3 exploit.py
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi