拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Ghidra工具链安全审计方法论:Exploitarium PoC的源到汇证据链模板

Ghidra工具链安全审计方法论Exploitarium PoC的源到汇证据链模板【免费下载链接】exploitariumA single archive of public exploit PoCs and vulnerability research writeups. At the time I post these, none have been reported. Feel free to report them yourself and take credit for the CVE if handed out lulz. Please do not abuse these. I do this so to allure people into the field, and Ive always found this is the most efficient way.项目地址: https://gitcode.com/GitHub_Trending/ex/exploitarium本教程面向新手讲解Ghidra 工具链安全审计的可复用方法论以 Exploitarium 项目中的 Ghidra 12.1.2 PoC 为样本拆解源到汇Source-to-Sink证据链模板帮助你在源码审计中快速定位、验证并准确定级代码执行风险点。 为什么源到汇证据链是 Ghidra 安全审计的核心对大型逆向工程工具做安全审计时最大的坑是过度宣称看到一个可疑函数就宣称 RCE。成熟的 PoC 研究都会把证据链拆成三段环节含义在 Ghidra PoC 中的对应物源Source攻击者可控的输入进入点Swift 工具目录配置、TraceRMI 控制通道、用户打开的压缩包路径Path数据/控制流如何流转分析器构建工具路径、调试代理方法路由、归档签名探测汇Sink真正产生执行的位置启动swift-demangle进程、gdb.execute(cmd)、原生 7-Zip 解析器只有三段都拿到源码级证据结论才站得住脚。完整的逐条源码证据见 source-evidence.md定级逻辑见 classification.md。 三类证据链表面ACE、条件 RCE 与解析器暴露表面一Swift 解混淆器 —— 条件性本地代码执行ACE这条链路展示了配置即攻击面的典型形态分析器状态可以影响 Swift 二进制目录选项源解混淆器基于该目录拼接出原生工具路径路径校验与符号解混淆流程直接启动swift-demangle可执行文件汇。PoC 脚本 ace_swift_demangler_calc_poc.py 的做法非常克制它不修改 Ghidra而是创建一个假的 Swift 工具目录模拟 Ghidra 的进程启动形态用标记文件可选弹出本地计算器证明汇点可执行。默认 dry-run加--run才真正执行符合防御性验证的最佳实践。表面二TraceRMI 调试代理通道 —— 条件性 RCE调试器代理的命令解释器是天然的高危汇点。在 Ghidra 12.1.2 源码中可以找到三个典型 sinkGDB 代理execute(cmd)直接调用gdb.execute(cmd, ...)LLDB 代理execute(cmd)路由到 LLDB 命令解释器LLDB 代理pyeval(expr)直接调用 Pythoneval(expr)TraceRMI 条件 RCE PoC 会扫描本地 Ghidra 源码树中的methods.py按上述 sink 特征定位命中行号并只输出仅计算器的良性命令形态作为影响演示。它的关键前提写得非常清楚只有当不受信的对等方能驱动已创建的代理通道时才构成 RCE——这正是条件性的准确含义。python3 pocs/rce_tracermi_conditional_calc_poc.py --ghidra-source /path/to/ghidra-12.1.2表面三SevenZipJBinding —— 默认可达的原生解析器暴露这是审计新手最容易忽略的一类表面没有单一漏洞函数但攻击者输入的字节流会一路进入进程内的原生解析代码。可达性检查脚本 逐条核对 7 个证据点build.gradle中的依赖声明、归档签名探测probeStartBytes、SevenZipFileSystem挂载、System.load原生库加载直到 ZIP 处理路径优先走 SevenZip 分支。它的价值在于示范了默认可达 ≠ 已利用脚本只证明可达性证据仓库明确声明不宣称针对 Ghidra 的特定利用——这种克制的定级正是证据链模板的精髓。 定级三原则给发现贴上正确的标签参考 分类文档审计结论建议严格区分三档ACE任意代码执行执行发生在用户本地上下文无需远程通道但有前置条件如Swift 工具目录解析到攻击者可控内容条件 RCE命令跨越调试器/IPC 边界、在代理上下文中执行前提是通道暴露给不受信对等方RCE 类解析器暴露输入可达原生解析代码但未验证具体代码执行——只写暴露不写漏洞。一句话原则条件写进结论里前提不能省。 快速上手三步复现验证流程准备 Ghidra 12.1.2 源码检出通过--ghidra-source参数或GHIDRA_SOURCE环境变量指向它依次运行三个纯标准库 Python 脚本Swift ACE 模拟 → TraceRMI sink 扫描 → SevenZip 可达性检查脚本默认只写artifacts/目录下的标记文件安全无副作用将脚本输出的命中行与 source-evidence.md 中的证据清单逐条比对确认你的版本是否同样暴露。 延伸材料PoC 总 README完整运行方式与跨平台计算器启动说明Swift ACE PoC 脚本SevenZip 可达性探针Java 可选运行时探测Exploitarium 总览更多公开 PoC 与漏洞研究写作的合集每个文件夹都是自包含的源码证据 良性 PoC样本⚠️负责任使用本项目是善意的公开披露研究仅用于防御性验证、复现笔记与加固讨论请勿将其中任何材料用于恶意用途。【免费下载链接】exploitariumA single archive of public exploit PoCs and vulnerability research writeups. At the time I post these, none have been reported. Feel free to report them yourself and take credit for the CVE if handed out lulz. Please do not abuse these. I do this so to allure people into the field, and Ive always found this is the most efficient way.项目地址: https://gitcode.com/GitHub_Trending/ex/exploitarium创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门