Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlackHat-Europe-2022 — Selecciona Bugs del Binario Donde el Patrón Sea Como CVE-1337-Days | Kitploit
Herramientas/GitHubGitHub/ga1ois/blackhat-europe-2022
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónIngeniería InversaAnálisis de BinariosPapers e Investigación
GitHubga1ois/blackhat-europe-2022

BlackHat-Europe-2022

Selecciona Bugs del Binario Donde el Patrón Sea Como CVE-1337-Days

Ver Repositorio
5067hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BlackHat-Europe-2022

Select Bugs From Binary Where Pattern Like CVE-1337-Days

Resumen

La revisión estática de código es una forma eficaz de descubrir variantes de vulnerabilidades y primitivas de explotación, pero dos de las tareas más desafiantes del análisis estático son la extracción eficaz de patrones de código a partir de enormes cantidades de diversos bugs y la búsqueda eficiente de patrones de código entre muchísimos módulos diferentes, especialmente en software de código cerrado como Windows.

Esta presentación analiza nuestras prácticas y experiencias con estos dos desafíos. Cubre principalmente cómo extraemos cuatro patrones de código únicos para diferentes tipos de vulnerabilidades y primitivas de explotación, y cómo los usamos para encontrar automáticamente vulnerabilidades y primitivas de explotación en Windows con la ayuda de nuestra nueva herramienta de búsqueda de patrones de código en binarios: Leviathan.

En esta presentación nos centramos en cuatro patrones únicos para encontrar vulnerabilidades clásicas de secuestro de archivos, vulnerabilidades de corrupción de memoria en puntos de reparse, vulnerabilidades lógicas de sobrescritura de ACL y primitivas de pool spray para el exploit de RDP en Windows. Específicamente, en la parte del patrón de sobrescritura de ACL, mostramos cómo encontrar una interesante vulnerabilidad lógica de 0-day en Hyper-V que se derivó de nuestra vulnerabilidad utilizada en Pwn2Own 2021; primero fue rechazada por Microsoft, pero finalmente se consideró dentro del alcance de un parche e incluso elegible para el programa de recompensas después de presentar un nuevo vector de ataque. Revelaremos toda la historia que hay detrás. También cabe mencionar que, en la parte del patrón de primitivas de pool spray, mostramos cómo encontrar tres primitivas de pool spray únicas y universales para el exploit de RDP. Estas podrían usarse en la conocida vulnerabilidad de RDP BlueKeep(CVE-2019-0708) y difieren de todas las demás técnicas de explotación públicas. Se cubren todos los detalles: la definición del modelo de vulnerabilidad, la extracción de patrones de vulnerabilidad, la construcción de consultas de código, la revisión de resultados y la creación de PoC en cada caso.

Además, también presentamos una nueva herramienta de lenguaje de consulta de código diseñada para encontrar automáticamente vulnerabilidades y primitivas de explotación mediante patrones de código en binarios. Impulsada por las APIs Hexray ctree de IDA Pro y nuestras primitivas centrales de búsqueda de patrones de código basadas en ellas, no solo incluye funciones como el rastreo de taint y el trazado de rutas de código entre binarios, sino que también dispone de una interfaz de consultas SQL para facilitar todo el proceso. ¡Selecciona tus propios bugs y primitivas del binario donde quieras!

Descargar herramienta