Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-46702 — Proof-of-Concept-Skript, das Windows-Speicherabbilder analysiert, um besuchte Tor-Onion-Dienste wiederherzustellen und dabei die Anonymität des Tor-Browsers durch Ausnutzung unsachgemäßer Speicherfreigabe umgeht. | Kitploit
Tools/GitHubGitHub/exmak-s/cve-2021-46702
SpeicherforensikExploitationInformationsbeschaffungDigitale ForensikPrivatsphäre
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

Proof-of-Concept-Skript, das Windows-Speicherabbilder analysiert, um besuchte Tor-Onion-Dienste wiederherzustellen und dabei die Anonymität des Tor-Browsers durch Ausnutzung unsachgemäßer Speicherfreigabe umgeht.

Repository anzeigen
6vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-46702

Beschreibung:

Tor Browser 9.0.7 unter Windows 10 Build 10586 ist anfällig für Informationsoffenlegung. Dies könnte lokalen Angreifern ermöglichen, die beabsichtigte Anonymitätsfunktion zu umgehen und Informationen über die von einem lokalen Benutzer besuchten Onion-Dienste zu erhalten. Dies kann durch die Analyse des RAM-Speichers erreicht werden, selbst mehrere Stunden nachdem der lokale Benutzer das Produkt verwendet hat. Dies geschieht, weil das Produkt den Speicher nicht ordnungsgemäß freigibt.

Getestete Version:

Tor Browser - 9.0.7

Anbieter des Produkts

https://www.torproject.org/

Angriffsart

Lokal

Auswirkung

Informationsoffenlegung

Referenz

https://www.sciencedirect.com/science/article/pii/S0167404821001358

POC-Anforderungen

Damit die PoC.sh funktioniert, sollte ein Speicherabbild der Benutzer-Workstation gewährt werden. Es liefert Informationen über besuchte Websites, selbst nach 10 Stunden nach der Benutzerinteraktion.
Sie finden das Shell-Skript, das den Prozess zum Auffinden der besuchten Onion-Dienste automatisiert, im Dateibereich. Die folgende Abbildung zeigt die Ausgabe der Report-Datei, die die besuchten Websites und zusätzliche Informationen angibt:

Screenshot 2022-02-26 at 17 40 35

Entdecker

Malak Alfosail

Twitter: @malakalfosail

Tool herunterladen