
Wissensdatenbank über Exploit-Minderungsmaßnahmen, die für zahlreiche Betriebssysteme, Architekturen und Anwendungen und Versionen verfügbar sind.
Das Ziel ist es, im Laufe der Zeit in verschiedenen Betriebssystemen, Software, Bibliotheken oder Hardware hinzugefügte Exploit-Mitigationen aufzulisten. Es ist praktisch zu wissen, ob eine bestimmte Schwachstelle leicht ausnutzbar ist oder nicht, abhängig von den vorhandenen Exploit-Mitigationen.
Ein Beispiel ist das Folgende:

Wir unterstützen derzeit die folgenden Betriebssysteme:
und die folgende Software:
und die folgenden Bibliotheken:
und die folgende Hardware:
Es ist herausfordernd geworden, nachzuvollziehen, wann bestimmte Mitigationen in einem Update hinzugefügt und/oder auf ältere Versionen verschiedener Software und Hardware zurückportiert wurden.
Manchmal veralten Online-Inhalte aufgrund von Änderungen der Mitigationen und es kann schwer sein, auf dem Laufenden zu bleiben. Außerdem vergisst man es leicht nach kurzer Zeit, wenn man nicht an einer bestimmten Software/Hardware arbeitet.
Wir haben diese Lücke geschlossen, indem wir alle Mitigationen in zusammenfassenden Tabellen verfolgen, die die Namen der Mitigationen enthalten, und auf Online-Referenzen verlinken, um technische Informationen darüber zu erhalten.
Die gemeinsamen Informationen haben sich seit mehreren Jahren als nützlich für Exploit-Entwickler erwiesen.
Dies ist eine häufige Frage, die jeder Exploit-Entwickler haben könnte, wenn er versucht, einen Exploit für ein bestimmtes Ziel zu entwickeln.
Z. B. nehmen wir an, Sie möchten einen Windows-Kernel-Treiber auf Windows 7 x64 ausnutzen, der einen Kernel-NULL-Pointer-Dereferenz-Fehler enthält. Ist es ausnutzbar?
Wenn wir unsere Tabelle überprüfen, lesen wir, dass die „NULL-Seiten-Mitigation“ in „Windows 8 32-bit/64-bit“ eingeführt und auf Vista+ 64-bit zurückportiert wurde. Jetzt wissen wir, dass es davon abhängt, ob unser Ziel-Windows-7-x64 auf dem neuesten Stand ist oder nicht; genauer gesagt können wir uns darauf konzentrieren, herauszufinden, welches KB diese Mitigation einführt, und unser Ziel gegen dieses KB überprüfen!
Wir akzeptieren Pull-Requests, also zögern Sie nicht, uns welche zu senden :)
Wir haben auch andere Ziele in unserer privaten Pipeline, also melden Sie sich, wenn Sie an einem bestimmten anderen interessiert sind :)