hacktricks/binary-exploitation/heap/house-of-lore.md

4.8 KiB

House of Lore | Klein bin Aanval

Leer AWS hak vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Basiese Inligting

Kode

Doel

  • Voeg 'n vals klein stukkie by die klein bin in sodat dit moontlik is om dit toe te ken.
    Let daarop dat die klein stukkie wat bygevoeg is, die vals een is wat die aanvaller skep en nie 'n vals een op 'n willekeurige posisie nie.

Vereistes

  • Skep 2 valse stukkies en skakel hulle aan mekaar en aan die regte stukkie in die klein bin:
  • fake0.bk -> fake1
  • fake1.fd -> fake0
  • fake0.fd -> legit (jy moet 'n aanwysers in die vrygemaakte klein bin stukkie via 'n ander kwesbaarheid wysig)
  • legit.bk -> fake0

Dan sal jy in staat wees om fake0 toe te ken.

Aanval

  • 'n Klein stukkie (legit) word toegeken, dan word nog een toegeken om te voorkom dat dit saamgevoeg word met die boonste stukkie. Dan word legit vrygestel (wat dit na die ongesorteerde lys skuif) en dan word 'n groter stukkie toegeken, wat legit na die klein bin skuif.
  • 'n Aanvaller genereer 'n paar valse klein stukkies en maak die nodige skakeling om saneeringskontroles te omseil:
  • fake0.bk -> fake1
  • fake1.fd -> fake0
  • fake0.fd -> legit (jy moet 'n aanwyser in die vrygemaakte klein bin stukkie via 'n ander kwesbaarheid wysig)
  • legit.bk -> fake0
  • 'n Klein stukkie word toegeken om legit te kry, wat fake0 in die boonste lys van klein stukkies maak
  • 'n Ander klein stukkie word toegeken, wat fake0 as 'n stukkie kry, wat potensieel kan lei tot die lees/skryf van aanwysers binne-in dit.

Verwysings

Leer AWS hak vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: