Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
patch-diffing-in-the-dark — Tirer parti du diffing de correctifs pour découvrir de nouvelles vulnérabilités | Kitploit
Outils/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
Analyse des VulnérabilitésRétro-ingénierieAnalyse de BinairesArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

Tirer parti du diffing de correctifs pour découvrir de nouvelles vulnérabilités

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
14317il y a 1 anVérifié par Kitploit

Patch Diffing dans le noir

Une série d'articles de blog exploitant l'analyse de CVE et le diffing de correctifs pour découvrir de nouvelles vulnérabilités.

Comme révélé dans les articles, 4 CVE proviennent de l'étude approfondie de CVE-2021-1657.

Sommaire

Résultats de CVE-2021-1657 :

  • Partie 1 - Patch Diffing dans le noir
  • Partie 2 - Dans le terrier du lapin
  • Partie 3 - Touché mais pas coulé
  • Partie 4 - Me faites-vous confiance ?

Résultats de CVE-2020-1030 (Recherche bonus) :

  • Patch Diffing d'un autre bug du spooler
  • Trouver un autre bug du spooler

Correspondance des CVE

Contexte

Cette recherche a été menée par un chercheur en vulnérabilités du CSE dans le cadre du mandat du CSE visant à découvrir des vulnérabilités et à protéger les réseaux et systèmes du gouvernement canadien. Cette recherche a abouti à la découverte de plusieurs vulnérabilités qui ont été examinées conformément au Cadre de gestion des intérêts du CSE et soumises au centre de réponse sécurité de Microsoft. Les résultats ont été publiés sous les références CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 et CVE-2022-26926. Ce travail illustre une méthode de découverte de vulnérabilités de bout en bout. Si ce type de travail vous intéresse, envisagez de postuler au VRC du CSE. Remplissez la demande générale du CSE et sélectionnez « Ingénieur en recherche de vulnérabilités » comme type d'emploi. Si vous avez des questions ou souhaitez fournir des informations supplémentaires pour votre candidature, veuillez envoyer un courriel à [email protected] (Clé PGP).

Télécharger l’outil
CVEDescriptionTypeBlog Reference
CVE-2022-26916RCE du formulaire de composition de télécopie WindowsDépassement de tampon sur le tas via dépassement d'entierTrouvé
CVE-2022-26917RCE du formulaire de composition de télécopie WindowsDépassement de tampon sur le tas via dépassement d'entierCVE-2021-XXXX
CVE-2022-26918RCE du formulaire de composition de télécopie WindowsDésérialisation de données non fiablesCVE-2021-ZZZZ
CVE-2022-26926RCE du carnet d'adresses WindowsDépassement de tampon sur le tas via dépassement d'entierCVE-2021-YYYY
CVE-2022-21997LPE du spouleur d'impression WindowsSuppression arbitraire de fichierCVE-2021-WWWW
CVE-2022-21999LPE du spouleur d'impression WindowsExécution arbitraire de fichierCVE-2021-XXXX