Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
patch-diffing-in-the-dark — パッチ差分解析を活用して新たな脆弱性を発見する | Kitploit
ツール/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
脆弱性分析リバースエンジニアリングバイナリ解析論文と研究学習と教育バイナリエクスプロイト
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

パッチ差分解析を活用して新たな脆弱性を発見する

リポジトリを見る
1431731年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

暗闇でのパッチ差分解析

CVE分析とパッチ差分解析を活用して新たな脆弱性を発見するブログ記事シリーズ。

ブログ記事で明らかにされているように、CVE-2021-1657の詳細な調査から4件のCVEが生まれました。

目次

CVE-2021-1657 の結果:

  • パート 1 - 暗闇でのパッチ差分解析
  • パート 2 - ウサギの穴の奥へ
  • パート 3 - 倒れてもまだ終わらない
  • パート 4 - 私を信じますか?

CVE-2020-1030 の結果 (ボーナス調査):

  • また別のスプーラーバグのパッチ差分解析
  • また別のスプーラーバグを見つける

CVE マッピング

CVE説明種類ブログ参照
CVE-2022-26916Windows ファックス フォーム作成 RCE整数オーバーフローによるヒープバッファオーバーフロー発見
CVE-2022-26917Windows ファックス フォーム作成 RCE整数オーバーフローによるヒープバッファオーバーフローCVE-2021-XXXX
CVE-2022-26918Windows ファックス フォーム作成 RCE信頼されないデータの逆シリアル化CVE-2021-ZZZZ
CVE-2022-26926Windows アドレス帳 RCE整数オーバーフローによるヒープバッファオーバーフローCVE-2021-YYYY
CVE-2022-21997Windows プリント スプーラー LPE任意のファイル削除CVE-2021-WWWW
CVE-2022-21999Windows プリント スプーラー LPE任意のファイル実行CVE-2021-XXXX

Background

この調査は、脆弱性を発見しカナダ政府のネットワークとシステムを保護するというCSEの任務のもと、CSEの脆弱性研究者によって実施されました。この調査により複数の脆弱性が発見され、CSEのEquities Management Frameworkに従ってレビューされ、Microsoft Security Response Centerに提出されました。調査結果は、CVE-2022-26917、CVE-2022-26917、CVE-2022-26918、CVE-2022-26926として公開されました。この作業は、脆弱性発見の一つの方法を最初から最後まで示しています。この種の作業に興味があれば、CSEのVRCへの応募を検討してください。CSEの一般的な応募フォームを記入し、職種として「脆弱性研究エンジニア」を選択してください。ご質問がある場合、または応募に追加情報を提供したい場合は、[email protected] までメールをお送りください (PGP鍵)。

ツールをダウンロード