Определения
Атаки, использующие программные ошибки (баги) в операционных системах, приложениях или firmware для получения несанкционированного доступа или привилегий.
Задачи:
- Получение первоначального доступа к системе.
- Повышение привилегий (от пользователя к администратору).
- Обход механизмов защиты (ASLR, DEP, Sandbox).
- Выполнение произвольного кода.
Основные принципы:
- Нарушение целостности памяти: Переполнение буфера, использование-after-free.
- Неправильная проверка прав доступа: Обход проверок, race conditions.
- Логические ошибки: Ошибки в алгоритмах, ведущие к непредвиденному поведению.
Типы атак:
- Переполнение буфера (Buffer Overflow): Запись данных за пределы выделенного буфера в памяти.
- Use-After-Free (UAF): Использование указателя на освобожденную область памяти.
- Race Condition: Использование временного промежутка между проверкой и использованием условия.
- Эксплуатация нулевого дня (Zero-Day): Использование уязвимости, неизвестной вендору и публике.
Ресурсы и инструменты:
- Базы данных:
- Exploit-DB - Архив эксплойтов.
- CVE Mitre - База уязвимостей.
- Инструменты и фреймворки:
- Metasploit Framework - Фреймворк для разработки и выполнения эксплойтов.
- SearchSploit - Командная утилита для поиска в Exploit-DB.
- Платформы для практики:
- Русскоязычные материалы:
- Книга: "Hacking: The Art of Exploitation" (есть перевод).
NVD Nist база данных NIST(доп инфо CVSS, патчи)
Блоги и исследования:
- The Google Project Zero Blog: Глубокие технические разборы уязвимостей нулевого дня, найденных исследователями Google.
- Corelan Team Blog: Легендарный блог по эксплуатации уязвимостей на низком уровне (buffer overflows, ROP).
- Zero Day Initiative (ZDI): Блог программы по покупке уязвимостей, содержащий детальные анализы.
- Pauli Space (Павел Майоров): Отличный блог на русском, посвященный низкоуровневым уязвимостям, Windows internals и эксплуатации.
Ключевые концепции для изучения:
- Управление памятью: Куча (heap), стек (stack), переполнение буфера.
- Методы эксплуатации: ROP (Return-Oriented Programming), ASLR bypass, DEP bypass.
- Классы уязвимостей: Use-After-Free (UAF), Race Conditions, Integer Overflows.
Дополнительные ресурсы
- Phrack Magazine — легендарный зин хакеров с 1985 года, фундаментальные статьи по эксплуатации.
- EFF SSD Guide — руководство по цифровой безопасности от Electronic Frontier Foundation.
- GitHub Security Advisories — база уязвимостей в open-source пакетах.
- CVSS Calculator — официальный калькулятор оценки серьезности уязвимостей.
- AttackerKB — оценки эксплуатируемости CVE от сообщества пентестеров.
Практика бинарной эксплуатации
- pwn.college — структурированный курс по бинарной эксплуатации, ASU.
- ROP Emporium — задачи специально для изучения Return-Oriented Programming.
- pwnable.kr — классические задачи по бинарной эксплуатации разной сложности.
- exploit.education — VM с намеренно уязвимыми бинарниками для обучения.