
目標は、様々なオペレーティングシステム、ソフトウェア、ライブラリ、またはハードウェアにおいて、時間の経過とともに追加されたエクスプロイト緩和策をリスト化することです。 特定の脆弱性が、導入されている緩和策に応じて容易に悪用可能かどうかを知るのに便利です。
例を以下に示します:

現在サポートしているオペレーティングシステムは以下の通りです:
および以下のソフトウェア:
および以下のライブラリ:
および以下のハードウェア:
特定の緩和策がアップデートでいつ追加されたか、または古いバージョンの様々なソフトウェアやハードウェアにバックポートされたかを追跡することが困難になっています。
時には、緩和策の変更によりオンラインのコンテンツが廃止され、最新情報を把握するのが難しくなることがあります。また、特定のソフトウェア/ハードウェアに取り組んでいなければ短期間で忘れてしまいがちです。
私たちは、緩和策の名前を保持し、技術情報を得るためのオンラインリファレンスにリンクしたサマリーテーブルですべての緩和策を追跡することで、このギャップを埋めてきました。
共有された情報は、数年にわたりエクスプロイト開発者にとって有用であることが実証されています。
これは、特定のターゲットに対してエクスプロイトを開発しようとする際に、エクスプロイト開発者が抱く一般的な質問です。
例: Windows 7 x64上で、カーネルNULLポインタ逆参照バグを含むWindowsカーネルドライバを悪用したいとします。悪用可能ですか?
テーブルを確認すると、"NULL page mitigation"は"Windows 8 32-bit/64-bit and backported to Vista+ 64-bit"で導入されたと書かれています。これにより、ターゲットのWindows 7 x64が最新かどうかに依存することがわかります。より正確には、どのKBがこの緩和策を導入しているかを特定し、そのKBに対してターゲットをチェックすることに集中できます!
プルリクエストは歓迎していますので、お気軽にどうぞ :)
他にもプライベートパイプラインで別のターゲットを扱っていますので、特定のターゲットに興味があればご連絡ください :)