binary-protection-bypass
Плейбук для обхода защит в ELF-бинарниках: ASLR, PIE, NX/DEP, stack canary, RELRO, FORTIFY_SOURCE, CET и MTE. Применяется при идентификации и обходе этих механизмов для подготовки эксплуатации.
AIyaklang
official
Другое
★ 2.4k
Что делает навык
Навык предоставляет экспертные техники идентификации и обхода механизмов защиты бинарных файлов, таких как ASLR, PIE, NX, RELRO, stack canary, FORTIFY_SOURCE, CET и ARM MTE. Он решает задачу подготовки эксплуатации, устраняя путаницу базовых моделей в комбинаторном эффекте нескольких защит.
Когда применять
- Идентификация активных защит в ELF-бинарниках перед началом атаки.
- Обход NX/DEP с использованием ROP-цепочек и ret2libc для обхода ASLR.
- Получение утечек адресов (canary, PIE, libc) через уязвимости форматных строк.
- Обход RELRO при наличии уязвимостей в куче (heap-exploitation) для записи в GOT.
- Анализ совместного действия нескольких защит для выбора подходящих примитивов атаки.
Как работает
- Загрузить файл PROTECTION_BYPASS_MATRIX.md для получения матрицы соответствия защит, методов обхода и необходимых примитивов.
- Идентифицировать активные механизмы защиты в целевом бинарнике (ASLR, PIE, NX, RELRO, canary, FORTIFY_SOURCE, CET, MTE).
- Определить доступные примитивы атаки, такие как переполнение стека, форматные строки или атаки на кучу.
- Применить соответствующие техники обхода: использовать ROP для NX, форматные строки для утечек или heap-атаки для обхода RELRO.
- Скомбинировать методы обхода для преодоления нескольких защит одновременно, учитывая их взаимное влияние.
Примеры запросов агенту
Как обойти ASLR и NX в бинарнике с включенным PIE?
Какие примитивы нужны для обхода RELRO и записи в GOT?
Как получить утечку canary и адресов libc через форматную строку?
Что понадобится
- Доступ к файлу PROTECTION_BYPASS_MATRIX.md
- Знание связанных навыков: stack-overflow-and-rop, format-string-exploitation, heap-exploitation, arbitrary-write-to-rce
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «binary-protection-bypass» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r binary-protection-bypass/ ~/.claude/skills/binary-protection-bypass/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.