
Base di conoscenza delle mitigazioni degli exploit disponibili in numerosi sistemi operativi, architetture, applicazioni e versioni.
L'obiettivo è elencare le mitigazioni dello sfruttamento aggiunte nel tempo in vari sistemi operativi, software, librerie o hardware. È utile sapere se una data vulnerabilità è facilmente sfruttabile o meno in base alle mitigazioni dello sfruttamento in atto.
Un esempio è il seguente:

Attualmente supportiamo i seguenti sistemi operativi:
e il seguente software:
e le seguenti librerie:
e il seguente hardware:
È diventato difficile tenere traccia di quando determinate mitigazioni vengono aggiunte in un aggiornamento e/o backportate ad alcune versioni precedenti di vari software e hardware.
A volte, i contenuti online diventano obsoleti a causa dei cambiamenti nelle mitigazioni e può essere difficile stare al passo. Inoltre, è facile dimenticare dopo poco tempo se non lavori su un software/hardware specifico.
Abbiamo colmato questa lacuna tracciando tutte le mitigazioni in tabelle riassuntive che contengono i nomi delle mitigazioni e collegandole a riferimenti online per ottenere informazioni tecniche su di esse.
Le informazioni condivise si sono dimostrate utili per diversi anni agli sviluppatori di exploit.
Questa è una domanda comune che ogni sviluppatore di exploit può avere quando cerca di sviluppare un exploit per un determinato target.
Ad esempio, supponiamo che tu voglia sfruttare un driver del kernel di Windows su Windows 7 x64 contenente un bug di dereferenziazione del puntatore NULL nel kernel. È sfruttabile?
Controllando la nostra tabella, leggiamo che la "mitigazione della pagina NULL" è stata introdotta in "Windows 8 32-bit/64-bit e backportata a Vista+ 64-bit". Ora sappiamo che dipende se il nostro target Windows 7 x64 è aggiornato o meno, più precisamente, possiamo concentrarci per capire quale KB introduce questa mitigazione e verificare il nostro target rispetto a quella KB!
Accettiamo pull request, quindi sentiti libero di farlo :)
Abbiamo anche altri target nella nostra pipeline privata, quindi contattaci se sei interessato a un altro particolare :)