
Base de connaissances des mitigations d'exploits disponibles sur de nombreux systèmes d'exploitation, architectures, applications et versions.
L'objectif est de lister les atténuations d'exploitation ajoutées au fil du temps dans divers systèmes d'exploitation, logiciels, bibliothèques ou matériels. Il devient pratique de savoir si une vulnérabilité donnée est facilement exploitable ou non en fonction des atténuations d'exploitation en place.
Un exemple est le suivant :

Nous prenons actuellement en charge les systèmes d'exploitation suivants :
et les logiciels suivants :
et les bibliothèques suivantes :
et le matériel suivant :
Il est devenu difficile de suivre le moment où certaines atténuations sont ajoutées dans une mise à jour et/ou rétroportées vers des versions plus anciennes de divers logiciels et matériels.
Parfois, le contenu en ligne devient obsolète en raison des changements d'atténuation et il peut être difficile de suivre. De plus, il est facile d'oublier après un court laps de temps si vous ne travaillez pas sur un logiciel/matériel spécifique.
Nous avons comblé cette lacune en suivant toutes les atténuations dans des tableaux récapitulatifs qui contiennent les noms des atténuations et en liant à des références en ligne pour obtenir des informations techniques à leur sujet.
Les informations partagées se sont avérées utiles pendant plusieurs années pour les développeurs d'exploits.
C'est une question courante que tout développeur d'exploit peut se poser lorsqu'il essaie de développer un exploit pour une cible donnée.
Par exemple, disons que vous voulez exploiter un pilote du noyau Windows sur Windows 7 x64 contenant un bug de déréférencement de pointeur NULL du noyau. Est-ce exploitable ?
En vérifiant notre tableau, nous lisons que l'« atténuation de page NULL » a été introduite dans « Windows 8 32 bits/64 bits et rétroportée vers Vista+ 64 bits ». Maintenant, nous savons que cela dépend si notre cible Windows 7 x64 est à jour ou non, plus précisément, nous pouvons nous concentrer sur la détermination de la mise à jour (KB) qui introduit cette atténuation et vérifier notre cible par rapport à cette mise à jour !
Nous acceptons les pull requests, n'hésitez pas à le faire :)
Nous avons également d'autres cibles dans notre pipeline privé, alors n'hésitez pas à nous contacter si vous êtes intéressé par une autre en particulier :)