
objdump-Out-Of-Bounds-write
4D4J
Proof of Concept (PoC) demonstrating an out-of-bounds (OOB) write vulnerability in the DLX ELF backend of GNU binutils (specifically triggered via `objdump -g`)
AI 简介
该项目是一个针对 GNU Binutils 中 DLX ELF 后端的越界写(OOB Write)漏洞的概念验证(PoC),通过构造恶意 ELF 文件并运行 `objdump -g` 触发。核心问题是 `elf32_dlx_relocate26` 函数未校验重定位地址偏移,导致任意 4 字节越界读写;结合 mmap 内存布局特性与 FSOP(File Stream Oriented Programming)技术,可绕过 ASLR 实现任意代码执行。适用于二进制分析工具安全研究、漏洞复现与防御机制验证等场景。
Python
66
Stars
19
Forks
2
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分40.9
默认分支main