AIKraft/Skills/binary-protection-bypass

binary-protection-bypass

Плейбук для обхода защит в ELF-бинарниках: ASLR, PIE, NX/DEP, stack canary, RELRO, FORTIFY_SOURCE, CET и MTE. Применяется при идентификации и обходе этих механизмов для подготовки эксплуатации.

yaklang official Другое ★ 2.4k

Что делает навык

Навык предоставляет экспертные техники идентификации и обхода механизмов защиты бинарных файлов, таких как ASLR, PIE, NX, RELRO, stack canary, FORTIFY_SOURCE, CET и ARM MTE. Он решает задачу подготовки эксплуатации, устраняя путаницу базовых моделей в комбинаторном эффекте нескольких защит.

Когда применять

  • Идентификация активных защит в ELF-бинарниках перед началом атаки.
  • Обход NX/DEP с использованием ROP-цепочек и ret2libc для обхода ASLR.
  • Получение утечек адресов (canary, PIE, libc) через уязвимости форматных строк.
  • Обход RELRO при наличии уязвимостей в куче (heap-exploitation) для записи в GOT.
  • Анализ совместного действия нескольких защит для выбора подходящих примитивов атаки.

Как работает

  1. Загрузить файл PROTECTION_BYPASS_MATRIX.md для получения матрицы соответствия защит, методов обхода и необходимых примитивов.
  2. Идентифицировать активные механизмы защиты в целевом бинарнике (ASLR, PIE, NX, RELRO, canary, FORTIFY_SOURCE, CET, MTE).
  3. Определить доступные примитивы атаки, такие как переполнение стека, форматные строки или атаки на кучу.
  4. Применить соответствующие техники обхода: использовать ROP для NX, форматные строки для утечек или heap-атаки для обхода RELRO.
  5. Скомбинировать методы обхода для преодоления нескольких защит одновременно, учитывая их взаимное влияние.

Примеры запросов агенту

Как обойти ASLR и NX в бинарнике с включенным PIE?
Какие примитивы нужны для обхода RELRO и записи в GOT?
Как получить утечку canary и адресов libc через форматную строку?

Что понадобится

  • Доступ к файлу PROTECTION_BYPASS_MATRIX.md
  • Знание связанных навыков: stack-overflow-and-rop, format-string-exploitation, heap-exploitation, arbitrary-write-to-rce

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «binary-protection-bypass» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r binary-protection-bypass/ ~/.claude/skills/binary-protection-bypass/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.