TGViewer
NSEs NSEs @netsecz · 1.29K subscribers
Post #1030 89

Forwarded from SecForge (A)

int main(int argc, char **argv)
{
pid_t pid = fork();
if (pid == 0) {
// bache
install_seccomp();
// run PDF parser
execv(argv[1], &argv[1]);

_exit(1);
}
// madar:)
waitpid(pid, NULL, 0);
}

و تابعی که توش libseccomp policy را تعریف می‌کنیم اینه => install_seccomp() که add rule کردنش رو بخش پایین میزارم:
seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(read), 0); seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(write), 0);
seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(close), 0); seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(mmap), 0);
seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(munmap), 0); seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(mprotect), 0);
seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(fstat), 0); seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(newfstatat), 0
seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(brk), 0); seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(futex), 0);
seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(clock_gettime), 0);
seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(exit), 0); seccomp_rule_add(ctx, SCMP_ACT_ALLOW, SCMP_SYS(exit_group), 0);

یکمی به هم ریختست دیگه ببخشید دیگه
اینم از این بخش و ممنونم از همراهیتون❤️
Join channel⚡️
  • ❤ 6
  • 💔 1
More from @netsecz
  1. Oct 6, 2026سلام چطورین؟ یه مقدار اومدیم امروز درباره linux seccomp یا همون secure computing حرف بزنیم…
  2. Oct 3, 2026Post #1028
  3. Oct 3, 2026@Time1Netbot دوستان عزیز این ربات واسه یکی از رفیقامون و تازه شروع کرده و نیاز به حمایت دا…
  4. Sep 28, 2026Post #1025
  5. Sep 28, 2026photo post
  6. Sep 28, 2026#Domain_fronting #evasion #trust_abuse Author✍️ —-> NachtWand
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →