В репозитории показывает полную цепочку эксплуатации: от уязвимости до выполнения собственного кода.
Используется связка:
— утечка адресов (format string)
— переполнение стека
— ROP → переход в shellcode
Ключевой момент — обход noexec. Бинарник не запускается через execve, а загружается в память (mmap / memfd) и исполняется напрямую.
Это наглядно показывает, почему отдельные защиты не работают, если их обходят на уровне механики выполнения.
📎 Ссылка на GitHub
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_of_the_week
