Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
patch-diffing-in-the-dark — Aprovechando el diffing de parches para descubrir nuevas vulnerabilidades | Kitploit
Herramientas/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
Análisis de VulnerabilidadesIngeniería InversaAnálisis de BinariosPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

Aprovechando el diffing de parches para descubrir nuevas vulnerabilidades

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
14317hace 1 añoRevisado por Kitploit

Diffing de Parches en la Oscuridad

Una serie de publicaciones de blog que aprovechan el análisis de CVE y el diffing de parches para descubrir nuevas vulnerabilidades.

Como se revela en las publicaciones del blog, 4 CVEs surgieron del estudio en profundidad de CVE-2021-1657.

Índice

Resultados de CVE-2021-1657:

  • Parte 1 - Diffing de Parches en la Oscuridad
  • Parte 2 - Bajando por la Madriguera del Conejo
  • Parte 3 - Caído pero No Fuera de Combate
  • Parte 4 - ¿Confías en Mí?

Resultados de CVE-2020-1030 (Investigación Extra):

  • Diffing de Parches de Otro Bug del Spooler
  • Encontrando Otro Bug del Spooler

Mapeo de CVE

Background

Esta investigación fue realizada por un Investigador de Vulnerabilidades de CSE bajo el mandato de CSE de descubrir vulnerabilidades y proteger las redes y sistemas del Gobierno de Canadá. Esta investigación resultó en el descubrimiento de varias vulnerabilidades que fueron revisadas de acuerdo con el Marco de Gestión de Equidades de CSE y enviadas al Centro de Respuesta de Seguridad de Microsoft. Los hallazgos fueron publicados como CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 y CVE-2022-26926. Este trabajo demuestra solo un método de descubrimiento de vulnerabilidades de principio a fin. Si este tipo de trabajo te interesa, considera postularte al VRC de CSE. Completa la solicitud general de CSE y selecciona "Vulnerability Research Engineer" como tipo de trabajo. Si tienes preguntas o deseas proporcionar información adicional para tu solicitud, envía un correo electrónico a [email protected] (Clave PGP).

Descargar herramienta
CVEDescripciónTipoReferencia del Blog
CVE-2022-26916RCE en el Formulario de Redacción de Fax de WindowsDesbordamiento de búfer del montón mediante desbordamiento de enteroEncontrado
CVE-2022-26917RCE en el Formulario de Redacción de Fax de WindowsDesbordamiento de búfer del montón mediante desbordamiento de enteroCVE-2021-XXXX
CVE-2022-26918RCE en el Formulario de Redacción de Fax de WindowsDeserialización de datos no confiablesCVE-2021-ZZZZ
CVE-2022-26926RCE en la Libreta de Direcciones de WindowsDesbordamiento de búfer del montón mediante desbordamiento de enteroCVE-2021-YYYY
CVE-2022-21997LPE del Spooler de Impresión de WindowsEliminación arbitraria de archivosCVE-2021-WWWW
CVE-2022-21999LPE del Spooler de Impresión de WindowsEjecución arbitraria de archivosCVE-2021-XXXX