首页
社区
课程
招聘
[原创]解决Pwn题中glibc版本及调试符号、源码问题
发表于: 2024-8-31 13:28 18172

[原创]解决Pwn题中glibc版本及调试符号、源码问题

2024-8-31 13:28
18172

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

最后于 2024-8-31 13:48 被GeekCmore编辑 ,原因: 未选择主题
收藏
点赞 7
打赏
分享
最新回复 (13)
雪    币: 1299
活跃值: (1203)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
后续计划添加对libseccomp.so等不在libc6包内的库提供patch支持,另外对于其他功能,有想法的师傅欢迎评论区交流。
2024-8-31 13:37
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
感谢分享,终于能调符号了
2024-10-28 19:46
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
试了下这东西,bug不少:
对于有些二进制文件编译成了application/x-sharedlib格式而不是appliaction/x-executable的可执行文件,程序找不到要patch的二进制文件(cpwn.py的detect函数(206-241行)通过mime来类型为application/*-excutable是可执行文件)。修正这句后,后面subprocess报错提示多了一个参数text=true,注释掉后面又一堆。。。
不清楚这个工具用的python3哪个版本,我在18.04、python3.6下测的,暂时放弃了,自己手动patchelf吧
2024-12-2 16:04
0
雪    币: 21
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
好像有点问题,运行cpnw init的时候,程序报错
  File "/usr/bin/cpwn", line 498
    content = f"target remote :1234\nfile vmlinux\nadd-symbol-file {os.path.join("./extracted", os.path.basename(kpm))}"
                                                                                  ^
SyntaxError: f-string: unmatched '('


2024-12-2 22:34
0
雪    币: 1299
活跃值: (1203)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
mb_eneyoyay 试了下这东西,bug不少: 对于有些二进制文件编译成了application/x-sharedlib格式而不是appliaction/x-executable的可执行文件,程序找不到要patch的二 ...
师傅你好,对lib的支持暂时没添加进来,后续添加。测试过Ubuntu22.04和24.04版本下的默认python版本,对低版本还没有充分测试,近期进行测试。
2024-12-3 08:52
0
雪    币: 1299
活跃值: (1203)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
mb_dowwiawp 好像有点问题,运行cpnw init的时候,程序报错 File "/usr/bin/cpwn", line 498 content = f"target ...
这个貌似也是python版本的问题,我去修一下。
2024-12-3 08:53
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
GeekCmore 师傅你好,对lib的支持暂时没添加进来,后续添加。测试过Ubuntu22.04和24.04版本下的默认python版本,对低版本还没有充分测试,近期进行测试。
没想到大佬亲自回复了。当时在18.04下装的初衷是,栈溢出环境主要还是16.04、18.04,有劳大佬在再辛苦一下。
2024-12-3 09:33
0
雪    币: 1299
活跃值: (1203)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
mb_eneyoyay 没想到大佬亲自回复了。当时在18.04下装的初衷是,栈溢出环境主要还是16.04、18.04,有劳大佬在再辛苦一下。
感觉一般是用较高版本做主力机,碰到低版本程序patch
2024-12-3 16:41
0
雪    币: 387
活跃值: (801)
能力值: ( LV3,RANK:33 )
在线值:
发帖
回帖
粉丝
10
这调试就直接能直接有源码嘛?还是需要gdb加载呀
2024-12-28 17:02
0
雪    币: 1299
活跃值: (1203)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
z2zccc 这调试就直接能直接有源码嘛?还是需要gdb加载呀
调试glibc可以直接有源码
2024-12-29 14:22
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
大佬厉害
2025-2-19 19:46
0
雪    币: 204
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
GeekCmore 师傅你好,对lib的支持暂时没添加进来,后续添加。测试过Ubuntu22.04和24.04版本下的默认python版本,对低版本还没有充分测试,近期进行测试。

师傅这个可以就是让用户指定输入程序名,然后后续搜索的时候忽略用户输入的程序名来避免重复搜索,来规避这个问题吗,然后ld和libc自动搜索

最后于 2025-2-27 01:59 被mb_lfqwsomb编辑 ,原因: 补充说明
2025-2-27 01:51
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
大佬,为什么cpwn init之后运行生成的exp.py GDB,但是还是没有符号?比如p/x *(struct _IO_FILE_plus*)stdout的时候就显示No struct type named _IO_FILE_plus这种
2025-10-1 13:43
0
游客
登录 | 注册 方可回帖
返回