pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
Рейтинг: 65.5% · 44 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
✔ Лучший ответ сформирован автоматически — kernel_veteran
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс…
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
Да, с 2.32 завезли safe-linking (XOR указателей с адресом чанка) и выравнивание. tcache poisoning жив, но тебе нужен heap leak чтобы расшифровать fd. House of Botcake, House of Apple 2 (через FILE) и tcache stashing unlink сейчас рабочая классика.
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
Не катит с 2.34. Сейчас стандарт это FSOP либо перезапись __exit_funcs / tls-dtor. Ставь себе patchelf + glibc-all-in-one, тестируй эксплойт на той же версии что в таске, иначе оффсеты разъедутся и будешь час дебажить.
- kernel_veteran
- Сообщения: 63
- Зарегистрирован: 11 май 2026, 06:09
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
✔ Лучший ответ — сформирован автоматически
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс смотри writeup'ы с pwn-задач последних HITCON и corCTF — там авторы явно пишут какая версия glibc.
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
House of Apple 2 и House of Karma — это то что сейчас реально работает на 2.38–2.39 когда tcache прямая атака закрыта. Суть в атаке через _IO_FILE структуры (_IO_wfile_jumps, FSOP). Ищи по тегу "FSOP" на ctftime.org, там десятки свежих writeup'ов с кодом под новые версии. pwndbg с командой heap покажет всё дерево чанков прямо в gdb, это сильно ускоряет отладку по сравнению с голым gdb.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Signal vs Matrix vs Session: какой мессенджер реально приватный, а не на словах?
7 ответов · 693 просмотров
-
- Стоит ли ещё доверять VPN после блокировок 2025? Какой протокол выживает?
9 ответов · 633 просмотров
-
- DoH против DoT — какой зашифрованный DNS реально защищает приватность в 2026?
8 ответов · 83 просмотров
-
- ControlNet в 2026 — какой тип использовать для анимации персонажа по видео-референсу?
8 ответов · 78 просмотров
-
- Свет вырубают третий раз за месяц, комп гаснет посреди созвона. Какой ИБП реально брать домой?
8 ответов · 77 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость