Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
patch-diffing-in-the-dark — Nutzen von Patch-Diffing, um neue Schwachstellen zu entdecken | Kitploit
Tools/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
SchwachstellenanalyseReverse EngineeringBinäranalysePapers & ForschungLernen & BildungBinary-Exploitation
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

Nutzen von Patch-Diffing, um neue Schwachstellen zu entdecken

Repository anzeigen
143173vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Patch Diffing im Dunkeln

Eine Serie von Blogbeiträgen, die CVE-Analyse und Patch-Diffing nutzt, um neue Schwachstellen zu entdecken.

Wie in den Blogbeiträgen gezeigt, ergaben sich 4 CVEs aus der eingehenden Untersuchung von CVE-2021-1657.

Inhaltsverzeichnis

Ergebnisse aus CVE-2021-1657:

  • Teil 1 - Patch Diffing im Dunkeln
  • Teil 2 - In den Kaninchenbau
  • Teil 3 - Am Boden, aber nicht besiegt
  • Teil 4 - Vertraust du mir?

Ergebnisse aus CVE-2020-1030 (Bonus-Forschung):

  • Patch-Diffing: Noch ein weiterer Spooler-Bug
  • Noch einen weiteren Spooler-Bug finden

CVE-Zuordnung

CVEBeschreibungTypBlog-Referenz
CVE-2022-26916Windows Fax Compose Form RCEHeap-Pufferüberlauf durch Integer-ÜberlaufGefunden
CVE-2022-26917Windows Fax Compose Form RCEHeap-Pufferüberlauf durch Integer-ÜberlaufCVE-2021-XXXX
CVE-2022-26918Windows Fax Compose Form RCEDeserialisierung nicht vertrauenswürdiger DatenCVE-2021-ZZZZ
CVE-2022-26926Windows Address Book RCEHeap-Pufferüberlauf durch Integer-ÜberlaufCVE-2021-YYYY
CVE-2022-21997Windows Print Spooler LPEBeliebige DateilöschungCVE-2021-WWWW
CVE-2022-21999

Hintergrund

Diese Forschung wurde von einem CSE-Schwachstellenforscher im Rahmen des CSE-Mandats durchgeführt, Schwachstellen zu entdecken und die Netzwerke und Systeme der kanadischen Regierung zu schützen. Diese Forschung führte zur Entdeckung mehrerer Schwachstellen, die gemäß dem Equities Management Framework der CSE überprüft und an das Microsoft Security Response Center übermittelt wurden. Die Ergebnisse wurden als CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 und CVE-2022-26926 veröffentlicht. Diese Arbeit zeigt nur eine Methode der Schwachstellenentdeckung von Anfang bis Ende. Wenn Sie an dieser Art von Arbeit interessiert sind, ziehen Sie in Betracht, sich beim VRC der CSE zu bewerben. Füllen Sie die allgemeine Bewerbung der CSE aus und wählen Sie als Berufsfeld „Vulnerability Research Engineer“. Wenn Sie Fragen haben oder zusätzliche Informationen für Ihre Bewerbung bereitstellen möchten, senden Sie bitte eine E-Mail an [email protected] (PGP-Schlüssel).

Tool herunterladen
Windows Print Spooler LPE
Beliebige Dateiausführung
CVE-2021-XXXX