Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
patch-diffing-in-the-dark — Sfruttare il patch diffing per scoprire nuove vulnerabilità | Kitploit
Strumenti/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
Analisi delle VulnerabilitàReverse EngineeringAnalisi di BinariPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

Sfruttare il patch diffing per scoprire nuove vulnerabilità

Vedi Repository
1431731 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Patch Diffing nel Buio

Una serie di articoli del blog che sfruttano l'analisi CVE e il patch diffing per scoprire nuove vulnerabilità.

Come rivelato negli articoli del blog, 4 CVE sono emerse dallo studio approfondito di CVE-2021-1657.

Indice

Risultati da CVE-2021-1657:

  • Parte 1 - Patch Diffing nel Buio
  • Parte 2 - Nella Tana del Bianconiglio
  • Parte 3 - Giù ma Non Fuori
  • Parte 4 - Ti Fidi di Me?

Risultati da CVE-2020-1030 (Ricerca Bonus):

  • Patch Diffing di un Altro Bug dello Spooler
  • Trovare un Altro Bug dello Spooler

Mappatura CVE

CVEDescrizioneTipoRiferimento Blog
CVE-2022-26916RCE nel Modulo di Composizione Fax di WindowsHeap Buffer Overflow tramite Integer OverflowTrovato
CVE-2022-26917RCE nel Modulo di Composizione Fax di WindowsHeap Buffer Overflow tramite Integer OverflowCVE-2021-XXXX
CVE-2022-26918RCE nel Modulo di Composizione Fax di WindowsDeserializzazione di Dati Non AttendibiliCVE-2021-ZZZZ
CVE-2022-26926RCE nella Rubrica di WindowsHeap Buffer Overflow tramite Integer OverflowCVE-2021-YYYY
CVE-2022-21997LPE dello Spooler di Stampa di WindowsEliminazione Arbitraria di FileCVE-2021-WWWW
CVE-2022-21999

Contesto

Questa ricerca è stata condotta da un Vulnerability Researcher del CSE nell'ambito del mandato del CSE di scoprire vulnerabilità e proteggere le reti e i sistemi del governo canadese. Questa ricerca ha portato alla scoperta di diverse vulnerabilità che sono state esaminate secondo il framework Equities Management del CSE e sottoposte al Microsoft Security Response Center. I risultati sono stati pubblicati come CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 e CVE-2022-26926. Questo lavoro dimostra solo un metodo di scoperta delle vulnerabilità dall'inizio alla fine. Se questo tipo di lavoro ti interessa, prendi in considerazione l'idea di candidarti al VRC del CSE. Compila la domanda generale del CSE e seleziona “Vulnerability Research Engineer” come tipo di lavoro. Se hai domande o desideri fornire ulteriori informazioni per la tua candidatura, invia un'email a [email protected] (Chiave PGP).

Scarica lo strumento
LPE dello Spooler di Stampa di Windows
Esecuzione Arbitraria di File
CVE-2021-XXXX