Статья Софт для разработки эксплойтов 1 часть

Admin

Администратор
Доброго времени суток дамы и господа в этом топе предлагаю выкладывать софт, тулзы, плагины, адоны и всякие примочки для разработки эксплойтов и софт по анализу уязвимостей программного и аппаратного обеспечения. И инструменты по выявлению уязвимостей - различные фаззеры. С помощью которых вскапываются 0-day уязвимости.. Начну я.

Mona.py

Если ты время от времени пишешь эксплойты под Windows, то тебе поможет швейцарский нож для эксплойтописателя под названием mona.py

Mona.py - это плагин для отладчика Immunity Debugger и с версии 2.0 для WinDbg. Весь функционал практически идентичен, но есть и различия. После того как ты приаттачился к процессу программы, для которой пишешь эксплойт, PyCommands !mona вступает в доло и автоматизирует огромное количество шагов, которые необходимо пройти при написании эксплойта. Возможности инструмента: создание egghunter-кода; поиск гаджетов для JOP/ROP-эксплойтов; поиск гаджетов для обхода SafeSEH; автоматическое создание скелета эксплойта для Metasploit.

Помимо этого, он умеет переводить инструкции в опкоды, автоматически устанавливать брейкпоинты на наиболее интересные функции в процессе написания эксплойта, помогать находить "плохие" символы в шелл-коде, производить трассировку CALL-инструкций, сравнивать два бинарных участка в памяти, отображать IAT/EAT для определенных модулей и много еще чего.

_hgithub.com/corelan/mona

RP++

Собираем ROP-группу. Сегодня уже трудно представить себе эксплойт без использования ROP-последовательностей (коротенькие цепочки инструкций кода из какого-то модуля). Причиной тому повсеместное распространение DEP (появившегося в 2004 году), который препятствует выполнению классического шелл-кода в стеке и куче. ROP-цепочки позволяют разработчикам эксплойтов обходить DEP.

Подход простой. Если в программе из помех только DEP, то находим модуль без ASLR и на его основании строим наши гаджеты. Но если в эксплуатируемой программе все модули скомпилированы с ASLR, то либо ищем способ подгрузить в ее адресное пространство модуль без ASLR и на его основе строим гаджеты, либо находим утечку адреса в программе и тут уже будем строить ROP-последовательность от модуля, от которого мы получили адрес. JIT-шелл-код - это отдельная история.

Итак, ROP-гаджеты нам поможет искать инструмент с незамысловатым названием rp++. Программа полностью написана на С++ и позволяет обнаружить гаджеты в PE/ELF/Mach - O x86/x64 бинарных файлах, тем самым значительно расширяя область атакуемых платформ. Утилита также поддерживает Intel и AT&T синтаксис инструкций и вывод информации о заголовке исполняемого бинарного файла.

_/github.com/0vercl0k/rp

HEAP-HEAP-HEAPER

HEAP-HEAP-HEAPER. Разработка полнофункционального эксплойта, использующего переполнение в куче, чрезвычайно сложная задача, которая естественно, зависит от множества факторов.

Чтобы облегчить и ускорить процесс, для отладчика Immunity Debugger был написан плагин heaper. Функционал плагина достаточно широк: разбор PEB и TEB; сбор указателей на функции; сбор calls/jmps, которые используют перезаписываемые и статические указатели; анализ кучи, структуры фронтенда кучи, структуры бэкенда кучи, сегментов кучи, чанков кучи, кеша кучи; анализ/патчинг FreeListUse структуры; перехват различных функций; изменение функций или структур данных; эвристическое определение возможности эксплуатации уязвимости.

О возможностях каждой команды плагина можно без проблем узнать, введя в командной строке отладчика: !heaper help <command>

В текущей версии heaper поддерживает менеджер кучи WinXP, но в ближайшее время будет поддержка и Windows 7/8.

_/github.com/stevenseeley/heaper

Heap Vis

OllyDbg Plugin: Heap Vis. Этот плагин обладает следующими возможностями: просмотр кучи; поиск в куче; прыжки - переходы в куче на чанк, визуализация кучи. Более подробная информация, скриншоты и исходные коды доступны в комплекте архива.

_openrce.org/downloads/details/1/Heap_Vis


PEDA

PEDA - расшифровывается как - Python Exploit Development Assistance. Это плагин для отладчика GDB написанный на языке Python. Особенность это плагина заключается в том, что окно отладчика становится раскрашенным, подсвечивается вывод регистров при дизассемблированнии, так же информация о памяти во время отладки. Что довольно таки не плохо, чем серый цвет по умолчанию. Но это еще не всё, данный плагин содержит в себе уйму полезных функций, таких как:

Получить диапазон виртуальных адресов, отображение раздела в отлаженном процессе;

Создание будущего эксплойта по шаблону так называемый скелет эксплойта - прототип;

Поиск ROP гаджетов в памяти;

Получить общие ROP-гаджеты бинарных файлов или библиотек;

Создание шеллкода;

Получение информации из заголовков отлаженного файла ELF;

Дамп всех ROP-гаджетов в определенном диапазоне памяти;

Проверка различных параметров безопасности бинарных файлов;

Дамп аргументов передаваемой функции при вызове;

и многое другое. Если вы специализируетесь на разработке эксплойтов под ОС Linux, то PEDA будет незаменимым инструментом в этом деле..

_github.com/longld/peda

SandKit

SandKit — это набор инструментов, который предназначен для исследования и обхода технологии Sandbox, которая сейчас активно используется сейчас многими приложениями. «Песочника» позволяет изолировать процесс от других программ и системы в целом. Даже если хакеру удастся эксплуатировать уязвимость в приложении (скажем, в Google Chrome или Adobe Reader), он будет ограничен окружением приложения. Увы, такая изоляция далеко не безупречна. SandKit был выпущен для презентации "Escaping the Sandbox" в рамках одной из security-конференций.

_s7ephen.github.io/SandKit/

IDA-Sploiter

IDA-Sploiter это плагин для дизассемблера IDA Pro, который предназначен для разработки эксплойтов и как инструмент исследования уязвимостей.

В нем есть такие функции, как:

мощный поисковый движок ROP гаджетов;

семантический анализ гаджетов и фильтрация;

билдер интерактивной ROP-цепочки;

анализ стека поворотов;

обнаружение плохих символов и дырок в памяти;

поиск записи указателя на функцию;

циклическая генерация модели памяти и анализа смещения;

и многое другое.

Плагин разработан, чтобы избавиться от рутины и трудоемких задач, чтобы можно было сосредоточиться на других более сложных аспектах и задачах разработки эксплойтов.

_github.com/iphelix/ida-sploiter

_thesprawl.org/projects/ida-sploiter/
 
Похожие темы
Admin Статья Софт для разработки эксплойтов 2 часть Вирусология 0
Admin Статья Софт для реверсинга Вирусология 0
semsvm Интересно Софт для накрутки просмотров YouTube Готовый софт 0
M Интересно Софт для checking Свободное общение 2
D Продам Все шаблоны документов с Трампом и Уиком по самой низкой цене; обучение отрисовке, фотодропы, биллы, софт для баркодов USA Услуги дизайнеров и веб-разработчиков. 5
N Слив. Софт для рассылки в тг Программирование 3
X Linky - Софт для безопасного общения Анонимность и приватность 2
АнАлЬнАя ЧуПаКаБрА Софт для сбора всех баз с компа by PsyhoShark v3 Готовый софт 0
K Интересно Арабская софтина для накрутки подписчиков в каналы и чаты Телеграм+софт для накрутки фолловеров в Ти Готовый софт 4
АнАлЬнАя ЧуПаКаБрА Интересно ReCaptchaTester - СОФТ для тестирования CapMonster / XEvil Готовый софт 0
G Софт для брута /Brite Force или Malware Рубрики Готовый софт 0
B [Korole и Master4eg] Тelegram - Дорвеи. Авторский курс и софт для оптимизации (2019) Готовый софт 0
Admin RedJPEG - софт для сокрытия любых данных в JPEG изображении Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [BAS] Софт для фарма коинов | МакДоналдс Астромак by FloresRage Готовый софт 4
A -- Софт для вас! -- Программирование 3
АнАлЬнАя ЧуПаКаБрА [Слито]Gold Brute Single: RDP Brute & RDP Scan. Софт для брута и скана Готовый софт 6
G [Слив]Софт для грамотного развода на продаже прогнозов по ставкам + мануал как разводить Готовый софт 4
K Софт для создания скана паспорта Готовый софт 7
G Софт для выявления вредоносного ПО. Готовый софт 10
АнАлЬнАя ЧуПаКаБрА Qiwi Api Tools софт для снятия бабло Готовый софт 0
G Софт для парсинга E-mail адресов с любых сайтов. Готовый софт 1
K Софт для работ с базами. (by vankoo) Готовый софт 0
L Софт для слива нужной инфы Свободное общение 3
S Софт для работы с YouTube Готовый софт 1
F Софт/скрипт для отписки в инстаграмме? Фишинг, мошенничество, СИ 6
D Нужен софт для whatsapp и fb messenger Предоставляю работу. Ищу специалиста. 1
I ShellBurner - софт для работы с шеллами Готовый софт 0
I Интересный многофункциональный софт для взлома WiFi (Dumpper) 10/10 Готовый софт 4
4 Софт для добавления размера в файлы. Готовый софт 0
S Софт для создания сканов паспортов Готовый софт 0
A No Hands Proxies|Мощный софт для сбора прокси Готовый софт 2
$ Интересный софт для скрытия приложений в диспетчере задач (WinRAP) Готовый софт 2
АнАлЬнАя ЧуПаКаБрА Qiwi sender Софт для отправки массовых Кошельков Раздачи и сливы 1
D Ищу актуальный софт для брута дедиков. Свободное общение 4
Support81 Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт Новости в сети 0
CodeBoB Продам Толковый кодер Сайты|Софт|Не дорого - Smart coder Websites|Soft|Not expensive Услуги дизайнеров и веб-разработчиков. 0
semsvm Интересно Софт-LogChecker - бесплатный аналог платным Готовый софт 1
DevilStore Приватный софт за идею Раздачи и сливы 0
U База 2Gis (9 стран \ 4.48 Гигабайта \ Доп. Софт) Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 3
NickelBlack Спам мыльников,какой софт? Свободное общение 2
G GhostSeller - Windows VPS (дедики) практически под любой софт Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
D Интересно Ищу проект или софт Свободное общение 1
L Сайты, лендинги, боты, софт / Услуги веб-разработки от Elf Service Услуги дизайнеров и веб-разработчиков. 4
D Софт на заказ (автоматизация, регеры, бруты и чекеры и т.д) Ищу работу. Предлагаю свои услуги. 0
C Установки на ваш софт Трафик: загрузки, инсталы, ads 0
АнАлЬнАя ЧуПаКаБрА INLINE Софт на малоизвестный сервис с милями Готовый софт 1
X С приват софт Раздачи и сливы 1
T [Софт] Накрутка уникальных поситителей Фишинг, мошенничество, СИ 9
АнАлЬнАя ЧуПаКаБрА Крупный слив с Mega софт, мануалы итд Раздачи и сливы 2
1 Удаленный взлом IP камер. Видео+ Софт! Готовый софт 2

Название темы