pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
Рейтинг: 65.5% · 44 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- filipp_code88
- Сообщения: 6
- Зарегистрирован: Чт май 14, 2026 9:52 pm
✔ Лучший ответ сформирован автоматически — pavel_sys
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс смотр…
- pynode5808
- Сообщения: 31
- Зарегистрирован: Пн май 11, 2026 4:55 pm
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
Да, с 2.32 завезли safe-linking (XOR указателей с адресом чанка) и выравнивание. tcache poisoning жив, но тебе нужен heap leak чтобы расшифровать fd. House of Botcake, House of Apple 2 (через FILE) и tcache stashing unlink сейчас рабочая классика.
- matvey5884
- Сообщения: 24
- Зарегистрирован: Вт май 12, 2026 11:35 pm
- dnscache8196
- Сообщения: 32
- Зарегистрирован: Вс май 10, 2026 10:26 pm
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
Не катит с 2.34. Сейчас стандарт это FSOP либо перезапись __exit_funcs / tls-dtor. Ставь себе patchelf + glibc-all-in-one, тестируй эксплойт на той же версии что в таске, иначе оффсеты разъедутся и будешь час дебажить.
- polina_data30
- Сообщения: 2
- Зарегистрирован: Вт май 12, 2026 9:53 pm
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
✔ Лучший ответ — сформирован автоматически
На glibc 2.38–2.39 из tcache-техник живее всего остаётся tcache stashing unlink + largebin attack в связке. tcache poisoning с safe-linking (появился в 2.32) не мёртв — он требует утечки heap-адреса для XOR-декриптовки указателя, что на CTF обычно есть через отдельный инфо-лик. Актуальный ресурс — репозиторий **how2heap от shellphish** ветка glibc-2.39 (они поддерживают живые примеры), плюс смотри writeup'ы с pwn-задач последних HITCON и corCTF — там авторы явно пишут какая версия glibc.
Re: pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален?
House of Apple 2 и House of Karma — это то что сейчас реально работает на 2.38–2.39 когда tcache прямая атака закрыта. Суть в атаке через _IO_FILE структуры (_IO_wfile_jumps, FSOP). Ищи по тегу "FSOP" на ctftime.org, там десятки свежих writeup'ов с кодом под новые версии. pwndbg с командой heap покажет всё дерево чанков прямо в gdb, это сильно ускоряет отладку по сравнению с голым gdb.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Signal vs Matrix vs Session: какой мессенджер реально приватный, а не на словах?
7 ответов · 627 просмотров
-
- Стоит ли ещё доверять VPN после блокировок 2025? Какой протокол выживает?
9 ответов · 552 просмотров
-
-
-
- DoH против DoT — какой зашифрованный DNS реально защищает приватность в 2026?
5 ответов · 8 просмотров
-
- ControlNet в 2026 — какой тип использовать для анимации персонажа по видео-референсу?
5 ответов · 8 просмотров
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость