返回
Toward Automatic Heap Exploit Generation by Using Heap Layout Constraints on Binary Programs
DOI:10.1109/TIFS.2025.3622077.png)
摘要
En 中文
自动漏洞利用生成(AEG)被广泛认可为评估漏洞风险等级的最有效方法之一。为了利用堆相关漏洞,需要精确形成期望的堆布局并构造有效的载荷。然而,以往的AEG解决方案在分析程序中用于操纵堆布局的堆操作跟踪时效率低下,并且通常未能考虑如何精确构造与易受攻击对象结构相符的载荷,这最终导致漏洞利用失败。本文提出HEXP,一个能够生成可在二进制文件上产生可利用状态的工作漏洞利用样本的新型系统。给定一个二进制程序和一个PoC(概念验证)输入,HEXP首先提取堆操作跟踪,然后确定其语义,例如每个堆分配的大小。随后,HEXP使用PoC执行程序以推断目标堆布局,并分析易受攻击对象的成员类型。结果,HEXP将合适的堆操作跟踪插入PoC的执行跟踪中,以合成目标跟踪并构造相应的数据约束,其执行将导致目标堆布局。最后,HEXP通过符号执行目标跟踪并应用这些数据约束来生成漏洞利用样本。我们使用18个CTF(夺旗赛)程序和12个包含19个已知CVEs的真实世界二进制程序对HEXP进行了评估。结果表明:1)HEXP在准确高效地识别堆操作跟踪方面优于MAZE;2)HEXP推断出正确的目标堆布局,并为16个CTF程序生成了漏洞利用样本,比Revery多7个程序;3)HEXP成功为真实世界二进制程序中的19个CVE中的16个实现了目标堆布局。
Keyword:
Exploit generation
heap layout manipulation
heap operation traces
symbolic execution
期刊
IF:
8
论文数:
5.3K
被引数:
2.3W
机构
引用论文
暂无论文信息

