Créer et déployer des exploits avec Metasploit : guide pratique
Installation rapide de Metasploit Framework
Sur Windows, téléchargez le fichier metasploitframework-latest.msi depuis le site officiel puis double-cliquez pour lancer l’assistant. Après l’installation, ajoutez D:\metasploit-framework\bin à la variable PATH via Propriétés système ▸ Paramètres système avancés ▸ Variables d’environnement. Ouvre ...
Publié le 12 août à 02h21
Analyse de Vulnérabilités et Exploitation : Défis PWN de la Geek Challenge 2023
nc\_pwntools
Ce défi nécessite de satisfaire deux conditions pour exécuter des commandes arbitraires : le premier input doit se terminer par "Syclover", et le second doit résoudre une simple opération arithmétique.
from pwn import *
context.arch = 'amd64'
context.log_level = 'debug'
# p = process("./nc_pwntools")
p = remot ...
Publié le 27 juillet à 21h59
Analyse des challenges pwn SICTF Round 3
stack
La fonction run retourne le résultat de strdup(buf), ce qui signifie que le contenu saisi est directement renvoyé.
char *run()
{
char buf[76];
size_t nbytes;
printf("Give me the length: ");
LODWORD(nbytes) = get_int();
if ( (unsigned __int8)nbytes > 0x40u )
{
puts("Too long!");
exit(1);
}
pr ...
Publié le 19 juillet à 11h11
Comprendre les bases du dépassement de pile sur Linux x86-64
Introduction
Cet article explore les fondamentaux des attaques par dépassement de pile sur des programmes Linux 64 bits (x86-64) sans protections modernes. Nous utiliserons l'outil radare2 pour analyser la mémoire cible. L'environnement de pratique est accessible via SSH avec les identifiants utilisateur1 et motdepasse1.
Organisation de la mémo ...
Publié le 5 juillet à 21h21