![]() |
1. Exploitator RCE Module – удалённое выполнение кода «на раз-два»
Что это? Exploitator RCE Module — это инструмент, который позволяет вам запускать произвольный код на целевой машине. Иными словами, с его помощью можно получить удалённое выполнение кода, даже если система пытается защититься от таких вещей (например, с помощью ASLR или DEP). Представьте, что вы буквально даёте команду системе: «Сделай что я скажу!» — и она послушно выполняет, например, открывает калькулятор (в демонстрационных целях). Установка и использование Установка происходит довольно просто. Склоним репозиторий, скомпилируем и запускаем: Код: Код:
bash:install/exploitator.shКод: Код:
bash:run/exploitator.sh2. ROPChain Master Pro – автоматический сборщик ROP-цепочек Что это? Если вам приходилось вручную подбирать гаджеты для ROP-цепочки, то ROPChain Master Pro станет для вас настоящим спасением. Этот инструмент помогает автоматически собрать цепочку для обхода таких защит, как ASLR и DEP. Не нужно тратить часы на поиск нужных инструкций — программа сама найдёт все необходимые кусочки и соберёт их в единую работающую цепочку. Установка и использование Установка выглядит следующим образом: Код: Код:
bash:install/ropchain.shКод: Код:
bash:run/ropchain.sh3. DeepMemory Exploiter – детальный анализ и эксплуатация уязвимостей памяти Что это? DeepMemory Exploiter — это настоящий набор инструментов для тех, кто хочет разобраться в переполнениях буфера и тонкостях работы памяти. Он совмещает статический и динамический анализ бинарников, помогает выискивать уязвимые места и даже даёт рекомендации, что можно использовать для создания удачного эксплойта. Установка и использование Установим DeepMemory Exploiter из Python-репозитория: Код: Код:
bash:install/deepmemory.shКод: Код:
bash:run/deepmemory.sh |
спасибополезно.
|
гитхаб умер.
|
| Время: 23:35 |