Skip to content

Arm64 Static Linear Map Kaslr Bypass

binexp offensive

Arm64 Static Linear Map Kaslr Bypass bellek güvenliği istismarı notudur. Protections ölç, primitif kur, kontrol akışını ele geçir.

  1. checksec + mimari + crash yüzeyini çıkar.

  2. Leak veya write primitifini kur.

  3. ROP/hook/AW2E ile kontrol akışı al.

  4. Shell veya flag’i stabilize et.

Terminal window
file ./vuln
Terminal window
checksec --file=./vuln
Terminal window
pwn checksec ./vuln
Terminal window
readelf -l ./vuln | rg -i 'gnu_stack|interp'
Terminal window
readelf -S ./vuln | rg -i 'got|plt|bss|fini'
Terminal window
gdb -q ./vuln
Terminal window
checksec --file=./vuln
Canary: leak/brute
ASLR/PIE: leak
NX: ROP
Full RELRO: hook/FSOP
CET/MTE: kısıtlı gadget
Terminal window
uname -a
Terminal window
cat /proc/version
Terminal window
id
Terminal window
dmesg | tail -50
UAF/OOB → RW → modprobe_path / commit_creds
Terminal window
cat /proc/kallsyms | rg -i "commit_creds|modprobe_path" | head
Terminal window
gcc -O2 exploit.c -o exp -static && ./exp
from pwn import *
context.binary=ell=ELF('./vuln')
p=process('./vuln')
# p=remote('TARGET',1337)
# leak → calc → write → control
p.interactive()
Terminal window
python3 exploit.py
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi