arbitrary-write-to-rce
Плейбук для получения RCE через примитив произвольной записи (heap, format string, OOB). Используется для записи в GOT, хуки, vtable _IO_FILE, exit_funcs, TLS_dtor_list, modprobe_path, .fini_array или C++ vtables.
AIyaklang
official
Другое
★ 2.4k
Что делает навык
Плейбук для получения удаленного выполнения кода (RCE) путем преобразования примитива произвольной записи в выполнение кода. Охватывает основные цели перезаписи, такие как GOT, vtable, хуки и модифицируемые пути, с учетом совместимости версий glibc.
Когда применять
- Эксплуатация уязвимостей кучи (heap) для получения произвольной записи и последующей записи в GOT или vtable.
- Использование уязвимостей форматных строк (format string) для получения примитива записи через %n.
- Эксплуатация переполнения стека (stack overflow) для получения примитива записи и обхода защит.
- Выбор правильной цели перезаписи в зависимости от версии glibc (например, избегание устаревших хуков post-glibc 2.34).
Как работает
- Определить доступный примитив произвольной записи, используя связанные навыки (heap-exploitation, format-string-exploitation, stack-overflow-and-rop).
- Проверить конфигурацию защиты бинарного файла через binary-protection-bypass, чтобы определить доступные цели.
- Выбрать целевой адрес перезаписи в соответствии с версией glibc (GOT, __malloc_hook, _IO_FILE vtable, .fini_array и др.).
- Выполнить запись полезной нагрузки (payload) в выбранную цель, учитывая требования к манипуляции с указателями.
- Запустить выполнение кода, инициируя действие целевого механизма (например, вызов функции, выход из программы или обработку TLS).
Примеры запросов агенту
Как получить RCE через произвольную запись в GOT, если у меня есть уязвимость кучи?
Какие цели перезаписи доступны для glibc 2.34+ и как обойти защиту от перезаписи хуков?
Используй навык arbitrary-write-to-rce для эксплуатации уязвимости форматной строки с целью записи в _IO_FILE vtable.
Что понадобится
- Доступ к навыкам: heap-exploitation, format-string-exploitation, stack-overflow-and-rop, binary-protection-bypass.
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «arbitrary-write-to-rce» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r arbitrary-write-to-rce/ ~/.claude/skills/arbitrary-write-to-rce/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.