hacktricks/binary-exploitation/libc-heap/house-of-lore.md

5 KiB
Raw Blame History

House of Lore | Small bin Attack

{% hint style="success" %} AWS Hacking'ı öğrenin ve uygulayın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE)
GCP Hacking'ı öğrenin ve uygulayın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)

HackTricks'i Destekleyin
{% endhint %}

Temel Bilgiler

Kod

Amaç

  • Küçük binde sahte bir küçük parça ekleyerek onu tahsis etmek mümkün hale gelir.
    Eklenen küçük parça, saldırganın oluşturduğu sahte parçadır ve rastgele bir konumda sahte değildir.

Gereksinimler

  • 2 sahte parça oluşturun ve bunları birbirine ve küçük bindeki meşru parçaya bağlayın:
  • fake0.bk -> fake1
  • fake1.fd -> fake0
  • fake0.fd -> legit (başka bir zayıflık aracılığıyla serbest bırakılan küçük bin parçasındaki bir işaretçiyi değiştirmeniz gerekir)
  • legit.bk -> fake0

Daha sonra fake0'ı tahsis edebileceksiniz.

Saldırı

  • Bir küçük parça (legit) tahsis edilir, ardından üst parçayla birleşmesini önlemek için başka bir parça tahsis edilir. Ardından, legit serbest bırakılır (onu sıralanmamış bin listesine taşır) ve daha büyük bir parça tahsis edilir, legit'i küçük bine taşır.
  • Bir saldırgan birkaç sahte küçük parça oluşturur ve gerekli bağlantıları yaparak sağlamlık kontrollerini atlar:
  • fake0.bk -> fake1
  • fake1.fd -> fake0
  • fake0.fd -> legit (başka bir zayıflık aracılığıyla serbest bırakılan küçük bin parçasındaki bir işaretçiyi değiştirmeniz gerekir)
  • legit.bk -> fake0
  • legit'i almak için bir küçük parça tahsis edilir, fake0'ı küçük parçaların üst listesine taşır
  • Başka bir küçük parça tahsis edilir, fake0'ı bir parça olarak alır, potansiyel olarak içindeki işaretçileri okuma/yazma izni verir.

Referanslar

{% hint style="success" %} AWS Hacking'ı öğrenin ve uygulayın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE)
GCP Hacking'ı öğrenin ve uygulayın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)

HackTricks'i Destekleyin
{% endhint %}