AIKraft/Skills/arbitrary-write-to-rce

arbitrary-write-to-rce

Плейбук для получения RCE через примитив произвольной записи (heap, format string, OOB). Используется для записи в GOT, хуки, vtable _IO_FILE, exit_funcs, TLS_dtor_list, modprobe_path, .fini_array или C++ vtables.

yaklang official Другое ★ 2.4k

Что делает навык

Плейбук для получения удаленного выполнения кода (RCE) путем преобразования примитива произвольной записи в выполнение кода. Охватывает основные цели перезаписи, такие как GOT, vtable, хуки и модифицируемые пути, с учетом совместимости версий glibc.

Когда применять

  • Эксплуатация уязвимостей кучи (heap) для получения произвольной записи и последующей записи в GOT или vtable.
  • Использование уязвимостей форматных строк (format string) для получения примитива записи через %n.
  • Эксплуатация переполнения стека (stack overflow) для получения примитива записи и обхода защит.
  • Выбор правильной цели перезаписи в зависимости от версии glibc (например, избегание устаревших хуков post-glibc 2.34).

Как работает

  1. Определить доступный примитив произвольной записи, используя связанные навыки (heap-exploitation, format-string-exploitation, stack-overflow-and-rop).
  2. Проверить конфигурацию защиты бинарного файла через binary-protection-bypass, чтобы определить доступные цели.
  3. Выбрать целевой адрес перезаписи в соответствии с версией glibc (GOT, __malloc_hook, _IO_FILE vtable, .fini_array и др.).
  4. Выполнить запись полезной нагрузки (payload) в выбранную цель, учитывая требования к манипуляции с указателями.
  5. Запустить выполнение кода, инициируя действие целевого механизма (например, вызов функции, выход из программы или обработку TLS).

Примеры запросов агенту

Как получить RCE через произвольную запись в GOT, если у меня есть уязвимость кучи?
Какие цели перезаписи доступны для glibc 2.34+ и как обойти защиту от перезаписи хуков?
Используй навык arbitrary-write-to-rce для эксплуатации уязвимости форматной строки с целью записи в _IO_FILE vtable.

Что понадобится

  • Доступ к навыкам: heap-exploitation, format-string-exploitation, stack-overflow-and-rop, binary-protection-bypass.

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «arbitrary-write-to-rce» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r arbitrary-write-to-rce/ ~/.claude/skills/arbitrary-write-to-rce/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.