Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-46702 — Windows 메모리 덤프를 분석하여 방문한 Tor onion 서비스를 복구하는 개념 증명 스크립트로, 부적절한 메모리 해제를 악용하여 Tor Browser의 익명성을 우회합니다. | Kitploit
도구/GitHubGitHub/exmak-s/cve-2021-46702
Memory ForensicsExploitationInformation GatheringDigital ForensicsPrivacy
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

Windows 메모리 덤프를 분석하여 방문한 Tor onion 서비스를 복구하는 개념 증명 스크립트로, 부적절한 메모리 해제를 악용하여 Tor Browser의 익명성을 우회합니다.

저장소 보기
64년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-46702

설명:

Windows 10 빌드 10586에서 실행되는 Tor Browser 9.0.7은 정보 공개(Information Disclosure)에 취약합니다. 이로 인해 로컬 공격자가 의도된 익명성 기능을 우회하고 로컬 사용자가 방문한 onion 서비스에 대한 정보를 얻을 수 있습니다. 이는 사용자가 제품을 사용한 후 몇 시간이 지난 후에도 RAM 메모리를 분석함으로써 달성될 수 있습니다. 이는 제품이 메모리를 제대로 해제하지 않기 때문에 발생합니다.

테스트된 버전:

Tor Browser - 9.0.7

제품 공급업체

https://www.torproject.org/

공격 유형

로컬(Local)

영향

정보 공개(Information Disclosure)

참고 자료

https://www.sciencedirect.com/science/article/pii/S0167404821001358

PoC 요구 사항

PoC.sh가 작동하려면 사용자 워크스테이션의 메모리 덤프가 제공되어야 합니다. 이는 사용자 상호작용 후 10시간이 지난 후에도 방문한 사이트에 대한 정보를 제공합니다. 방문한 onion 서비스를 찾는 프로세스를 자동화하는 셸 스크립트는 파일 섹션에서 찾을 수 있습니다. 다음 그림은 방문한 사이트와 추가 정보를 나타내는 보고서 파일 출력을 보여줍니다:

Screenshot 2022-02-26 at 17 40 35

발견자

Malak Alfosail

트위터: @malakalfosail

도구 다운로드