Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-46702 — Torブラウザの匿名性を、不適切なメモリ解放を悪用して回避し、Windowsメモリダンプを解析して訪問済みのTorオニオンサービスを復元する概念実証スクリプト。 | Kitploit
ツール/GitHubGitHub/exmak-s/cve-2021-46702
メモリフォレンジックエクスプロイト情報収集デジタルフォレンジックプライバシー
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

Torブラウザの匿名性を、不適切なメモリ解放を悪用して回避し、Windowsメモリダンプを解析して訪問済みのTorオニオンサービスを復元する概念実証スクリプト。

リポジトリを見る
64年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-46702

説明:

Windows 10 build 10586上のTor Browser 9.0.7は、情報漏えいに対して脆弱です。これにより、ローカルの攻撃者が意図された匿名性機能を回避し、ローカルユーザーが訪問したオニオンサービスに関する情報を取得できる可能性があります。これは、ユーザーが製品を使用した数時間後であっても、RAMメモリを分析することで達成できます。これは、製品がメモリを適切に解放しないために発生します。

テスト済みバージョン:

Tor Browser - 9.0.7

製品のベンダー

https://www.torproject.org/

攻撃タイプ

ローカル

影響

情報漏えい

参照

https://www.sciencedirect.com/science/article/pii/S0167404821001358

PoCの要件

PoC.shを動作させるには、ユーザーのワークステーションのメモリダンプが必要です。これにより、ユーザーの操作から10時間後でも、訪問したサイトに関する情報が提供されます。
訪問したオニオンサービスを検出するプロセスを自動化するシェルスクリプトは、ファイルセクションにあります。次の図は、訪問したサイトと追加情報を示すレポートファイルの出力を示しています:

Screenshot 2022-02-26 at 17 40 35

発見者

Malak Alfosail

Twitter: @malakalfosail

ツールをダウンロード