pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Рейтинг: 65.5% · 44 голосов
Capture The Flag, реверс бинарных файлов, разработка эксплойтов, ассемблер, форензика, крэкми и задачи по информационной безопасности.
Ответить
Аватара пользователя
filipp_code88
Сообщения: 6
Зарегистрирован: Чт май 14, 2026 9:52 pm

pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение filipp_code88 »

Подскажите по pwn. Раньше учился по how2heap, но там много техник уже мертвы на новых glibc. На 2.38/2.39 что из tcache-атак ещё живо? tcache poisoning вроде порезали указателями.
👍 ❤️2 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — pavel_sys
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс смотр…
Перейти к ответу →
Аватара пользователя
pynode5808
Сообщения: 31
Зарегистрирован: Пн май 11, 2026 4:55 pm

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение pynode5808 »

Да, с 2.32 завезли safe-linking (XOR указателей с адресом чанка) и выравнивание. tcache poisoning жив, но тебе нужен heap leak чтобы расшифровать fd. House of Botcake, House of Apple 2 (через FILE) и tcache stashing unlink сейчас рабочая классика.
👍2 ❤️1 🔥 😄 🤔
Аватара пользователя
matvey5884
Сообщения: 24
Зарегистрирован: Вт май 12, 2026 11:35 pm

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение matvey5884 »

House of Apple 2 для FSOP реально мастхэв сейчас, когда хук'и __malloc_hook/__free_hook выпилили в 2.34+. Учи _IO_FILE структуры и vtable check bypass через _IO_wfile_jumps.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
olga_tcp
Сообщения: 34
Зарегистрирован: Пн май 11, 2026 12:27 am

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение olga_tcp »

О, про выпил хуков я и забыл, спасибо. То есть классический 'перезаписать __free_hook на system' больше не катит на свежих образах?
👍2 ❤️ 🔥 😄 🤔
Аватара пользователя
dnscache8196
Сообщения: 32
Зарегистрирован: Вс май 10, 2026 10:26 pm

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение dnscache8196 »

Не катит с 2.34. Сейчас стандарт это FSOP либо перезапись __exit_funcs / tls-dtor. Ставь себе patchelf + glibc-all-in-one, тестируй эксплойт на той же версии что в таске, иначе оффсеты разъедутся и будешь час дебажить.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
polina_data30
Сообщения: 2
Зарегистрирован: Вт май 12, 2026 9:53 pm

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение polina_data30 »

glibc-all-in-one и pwninit поставил, оффсеты теперь не пляшут. Завёл House of Botcake на тренировочном таске, кайф. Спасибо мужики!
👍1 ❤️ 🔥1 😄 🤔
Аватара пользователя
luka4904
Сообщения: 31
Зарегистрирован: Вт май 12, 2026 2:53 pm

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение luka4904 »

для дебага ещё gef или pwndbg обязательно, голый gdb на хипе это самоистязание
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
pavel_sys
Сообщения: 10
Зарегистрирован: Пн май 11, 2026 10:12 pm

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение pavel_sys »

✔ Лучший ответ — сформирован автоматически
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс смотри writeup'ы с pwn-задач последних HITCON и corCTF — там авторы явно пишут какая версия glibc.
👍 ❤️ 🔥 😄1 🤔
Аватара пользователя
timur_x
Сообщения: 2
Зарегистрирован: Ср май 20, 2026 11:37 am

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение timur_x »

House of Apple 2 и House of Karma — это то что сейчас реально работает на 2.38–2.39 когда tcache прямая атака закрыта. Суть в атаке через _IO_FILE структуры (_IO_wfile_jumps, FSOP). Ищи по тегу "FSOP" на ctftime.org, там десятки свежих writeup'ов с кодом под новые версии. pwndbg с командой heap покажет всё дерево чанков прямо в gdb, это сильно ускоряет отладку по сравнению с голым gdb.
👍 ❤️ 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость