Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
patch-diffing-in-the-dark — استغلال مقارنة التصحيحات لاكتشاف ثغرات أمنية جديدة | Kitploit
أدوات/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
تحليل الثغرات الأمنيةالهندسة العكسيةتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

استغلال مقارنة التصحيحات لاكتشاف ثغرات أمنية جديدة

عرض المستودع
143173منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقارنة التصحيحات في الظلام

سلسلة من منشورات المدونة تستخدم تحليل CVE ومقارنة التصحيحات لاكتشاف ثغرات جديدة.

كما هو موضح في منشورات المدونة، نتجت 4 ثغرات CVE عن الدراسة المتعمقة لـ CVE-2021-1657.

جدول المحتويات

نتائج من CVE-2021-1657:

  • الجزء 1 - مقارنة التصحيحات في الظلام
  • الجزء 2 - النزول إلى جحر الأرنب
  • الجزء 3 - ساقط ولكن ليس خارج اللعبة
  • الجزء 4 - هل تثق بي؟

نتائج من CVE-2020-1030 (بحث إضافي):

  • مقارنة تصحيحات خطأ آخر في Spooler
  • العثور على خطأ آخر في Spooler

خريطة CVE

CVEالوصفالنوعمرجع المدونة
CVE-2022-26916RCE في نموذج إنشاء الفاكس في Windowsتجاوز سعة المخزن المؤقت في الكومة عبر تجاوز عدد صحيحتم العثور عليه
CVE-2022-26917RCE في نموذج إنشاء الفاكس في Windowsتجاوز سعة المخزن المؤقت في الكومة عبر تجاوز عدد صحيحCVE-2021-XXXX
CVE-2022-26918RCE في نموذج إنشاء الفاكس في Windowsإلغاء تسلسل بيانات غير موثوقةCVE-2021-ZZZZ
CVE-2022-26926RCE في دليل عناوين Windowsتجاوز سعة المخزن المؤقت في الكومة عبر تجاوز عدد صحيحCVE-2021-YYYY
CVE-2022-21997LPE في Windows Print Spoolerحذف ملف تعسفيCVE-2021-WWWW
CVE-2022-21999

خلفية

تم إجراء هذا البحث بواسطة باحث ثغرات في CSE ضمن ولاية CSE المتمثلة في اكتشاف الثغرات وحماية شبكات وأنظمة الحكومة الكندية. أسفر هذا البحث عن اكتشاف العديد من الثغرات التي تمت مراجعتها وفقًا لإطار إدارة الأسهم في CSE وإرسالها إلى مركز استجابة الأمان في Microsoft. نُشرت النتائج تحت الأرقام CVE-2022-26917 وCVE-2022-26917 وCVE-2022-26918 وCVE-2022-26926. يوضح هذا العمل طريقة واحدة فقط من طرق اكتشاف الثغرات من البداية إلى النهاية. إذا كان هذا النوع من العمل يثير اهتمامك، ففكر في التقديم إلى مركز أبحاث الثغرات في CSE. أكمل الطلب العام المقدم إلى CSE واختر “مهندس أبحاث الثغرات” كنوع الوظيفة. إذا كانت لديك أي أسئلة أو ترغب في تقديم معلومات إضافية لطلبك، فيرجى إرسال بريد إلكتروني إلى [email protected] (مفتاح PGP).

تنزيل الأداة
LPE في Windows Print Spooler
تنفيذ ملف تعسفي
CVE-2021-XXXX