pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Рейтинг: 65.5% · 44 голосов
Capture The Flag, реверс бинарных файлов, разработка эксплойтов, ассемблер, форензика, крэкми и задачи по информационной безопасности.
Ответить
Аватара пользователя
Krs1958
Сообщения: 6
Зарегистрирован: 11 май 2026, 09:55

pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение Krs1958 »

Подскажите по pwn. Раньше учился по how2heap, но там много техник уже мертвы на новых glibc. На 2.38/2.39 что из tcache-атак ещё живо? tcache poisoning вроде порезали указателями.
👍 ❤️2 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — kernel_veteran
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс…
Перейти к ответу →
Аватара пользователя
joed13
Сообщения: 19
Зарегистрирован: 22 май 2026, 03:54

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение joed13 »

Да, с 2.32 завезли safe-linking (XOR указателей с адресом чанка) и выравнивание. tcache poisoning жив, но тебе нужен heap leak чтобы расшифровать fd. House of Botcake, House of Apple 2 (через FILE) и tcache stashing unlink сейчас рабочая классика.
👍2 ❤️1 🔥 😄 🤔
Аватара пользователя
lost300z
Сообщения: 77
Зарегистрирован: 11 май 2026, 04:27

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение lost300z »

House of Apple 2 для FSOP реально мастхэв сейчас, когда хук'и __malloc_hook/__free_hook выпилили в 2.34+. Учи _IO_FILE структуры и vtable check bypass через _IO_wfile_jumps.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
sainty
Сообщения: 94
Зарегистрирован: 11 май 2026, 02:57

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение sainty »

О, про выпил хуков я и забыл, спасибо. То есть классический 'перезаписать __free_hook на system' больше не катит на свежих образах?
👍2 ❤️ 🔥 😄 🤔
Аватара пользователя
catbert1
Сообщения: 26
Зарегистрирован: 11 май 2026, 17:49

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение catbert1 »

Не катит с 2.34. Сейчас стандарт это FSOP либо перезапись __exit_funcs / tls-dtor. Ставь себе patchelf + glibc-all-in-one, тестируй эксплойт на той же версии что в таске, иначе оффсеты разъедутся и будешь час дебажить.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
kube22
Сообщения: 14
Зарегистрирован: 13 май 2026, 07:44

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение kube22 »

glibc-all-in-one и pwninit поставил, оффсеты теперь не пляшут. Завёл House of Botcake на тренировочном таске, кайф. Спасибо мужики!
👍1 ❤️ 🔥1 😄 🤔
Аватара пользователя
sylvia666
Сообщения: 29
Зарегистрирован: 12 май 2026, 13:58

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение sylvia666 »

для дебага ещё gef или pwndbg обязательно, голый gdb на хипе это самоистязание
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
kernel_veteran
Сообщения: 63
Зарегистрирован: 11 май 2026, 06:09

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение kernel_veteran »

✔ Лучший ответ — сформирован автоматически
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс смотри writeup'ы с pwn-задач последних HITCON и corCTF — там авторы явно пишут какая версия glibc.
👍 ❤️ 🔥 😄1 🤔
Аватара пользователя
davidwor
Сообщения: 37
Зарегистрирован: 12 май 2026, 01:52

Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?

Сообщение davidwor »

House of Apple 2 и House of Karma — это то что сейчас реально работает на 2.38–2.39 когда tcache прямая атака закрыта. Суть в атаке через _IO_FILE структуры (_IO_wfile_jumps, FSOP). Ищи по тегу "FSOP" на ctftime.org, там десятки свежих writeup'ов с кодом под новые версии. pwndbg с командой heap покажет всё дерево чанков прямо в gdb, это сильно ускоряет отладку по сравнению с голым gdb.
👍 ❤️ 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «CTF и реверс-инжиниринг»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость