Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlackHat-Europe-2022 — बाइनरी से बग चुनें जहाँ पैटर्न CVE-1337-Days जैसा हो | Kitploit
उपकरण/GitHubGitHub/ga1ois/blackhat-europe-2022
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणपेपर और शोध
GitHubga1ois/blackhat-europe-2022

BlackHat-Europe-2022

बाइनरी से बग चुनें जहाँ पैटर्न CVE-1337-Days जैसा हो

रिपॉजिटरी देखें
506163 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BlackHat-Europe-2022

बाइनरी से ऐसे बग चुनें जहाँ पैटर्न CVE-1337-Days जैसा हो

सार

स्टैटिक कोड समीक्षा भेद्यता वेरिएंट्स और एक्सप्लॉइटेशन प्राइमिटिव्स की खोज का एक प्रभावी तरीका है, लेकिन स्टैटिक विश्लेषण के लिए दो सबसे चुनौतीपूर्ण कार्य हैं: विभिन्न प्रकार के ढेर सारे बगों से प्रभावी कोड पैटर्न निष्कर्षण और बड़ी संख्या में भिन्न मॉड्यूल्स से कुशल कोड पैटर्न खोज, विशेष रूप से Windows जैसे बंद-स्रोत सॉफ़्टवेयर के लिए।

यह प्रस्तुति इन दो चुनौतियों के लिए हमारी प्रथाओं और अनुभवों पर चर्चा करती है। यह मुख्य रूप से बताती है कि हम विभिन्न भेद्यता प्रकारों और एक्सप्लॉइटेशन प्राइमिटिव्स के लिए चार अद्वितीय कोड पैटर्न कैसे निकालते हैं, और कैसे हम अपने नए बाइनरी कोड पैटर्न खोज उपकरण Leviathan की सहायता से Windows पर स्वचालित रूप से भेद्यताएँ और एक्सप्लॉइटेशन प्राइमिटिव्स खोजने के लिए उनका उपयोग करते हैं।

इस प्रस्तुति में हम Windows पर RDP एक्सप्लॉइट के लिए क्लासिकल फ़ाइल हाइजैकिंग भेद्यताओं, रिपार्स पॉइंट मेमोरी करप्शन भेद्यताओं, ACL ओवरराइटिंग लॉजिक भेद्यताओं और पूल स्प्रे प्राइमिटिव्स को खोजने हेतु चार अद्वितीय पैटर्न पर ध्यान केंद्रित करते हैं। विशेष रूप से, ACL ओवरराइटिंग पैटर्न भाग में, हम दिखाते हैं कि Hyper-V में एक दिलचस्प 0-day लॉजिक भेद्यता कैसे खोजें, जो Pwn2Own 2021 में उपयोग की गई हमारी भेद्यता से उत्पन्न हुई थी। इसे पहले Microsoft द्वारा अस्वीकार कर दिया गया था, लेकिन नया अटैकिंग वेक्टर प्रस्तुत करने के बाद अंततः इसे पैच के दायरे में माना गया और बाउंटी प्रोग्राम के लिए भी पात्र माना गया। हम इसके पीछे की पूरी कहानी उजागर करेंगे। साथ ही उल्लेखनीय है, पूल स्प्रे प्राइमिटिव पैटर्न भाग में, हम दिखाते हैं कि RDP एक्सप्लॉइट के लिए तीन अद्वितीय और सार्वभौमिक पूल स्प्रे प्राइमिटिव्स कैसे खोजें। इन्हें प्रसिद्ध RDP भेद्यता BlueKeep(CVE-2019-0708) में उपयोग किया जा सकता है और ये अन्य सभी सार्वजनिक एक्सप्लॉइटेशन तकनीकों से भिन्न हैं। सभी विवरण, जिनमें भेद्यता मॉडल परिभाषा, भेद्यता पैटर्न निष्कर्षण, कोड क्वेरी निर्माण और परिणाम समीक्षा के साथ-साथ प्रत्येक मामले में PoC निर्माण शामिल हैं, कवर किए गए हैं।

इसके अलावा, हम एक नए कोड क्वेरी भाषा उपकरण का भी परिचय देते हैं, जो बाइनरीज़ में कोड पैटर्न के साथ भेद्यताओं और एक्सप्लॉइटेशन प्राइमिटिव्स को स्वचालित रूप से खोजने के लिए डिज़ाइन किया गया है। IDA Pro के Hexray ctree APIs और उन पर आधारित हमारे कोर कोड पैटर्न खोज प्राइमिटिव्स द्वारा संचालित, इसमें taint ट्रैकिंग और क्रॉस-बाइनरी कोड पाथ ट्रेसिंग जैसी सुविधाएँ ही नहीं हैं, बल्कि पूरी प्रक्रिया को सुगम बनाने के लिए SQL क्वेरी इंटरफ़ेस भी है। बाइनरी से अपने मनपसंद बग और प्राइमिटिव्स चुनें!

टूल डाउनलोड करें