Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ga1ois/blackhat-europe-2022
Static AnalysisVulnerability AnalysisCode AnalysisExploitationReverse EngineeringBinary AnalysisPapers & Research
GitHubga1ois/blackhat-europe-2022

BlackHat-Europe-2022

바이너리에서 패턴이 CVE-1337-Days와 유사한 버그를 선택

저장소 보기
50673년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BlackHat-Europe-2022

패턴이 CVE-1337-Days와 같은 바이너리에서 버그 선택하기

초록

정적 코드 리뷰는 취약점 변종과 익스플로잇 프리미티브를 발견하는 효과적인 방법이지만, 정적 분석에서 가장 어려운 두 가지 과제는 방대한 양의 다양한 버그에서 효과적인 코드 패턴을 추출하는 것과 수많은 서로 다른 모듈에서 효율적으로 코드 패턴을 검색하는 것입니다. 특히 Windows와 같은 폐쇄 소스 소프트웨어의 경우 더욱 그렇습니다.

이 프레젠테이션에서는 이러한 두 가지 과제에 대한 저희의 사례와 경험을 논의합니다. 주로 다양한 취약점 유형과 익스플로잇 프리미티브에 대한 네 가지 고유한 코드 패턴을 추출하는 방법과, 새로운 바이너리 코드 패턴 검색 도구인 Leviathan을 활용하여 Windows에서 취약점과 익스플로잇 프리미티브를 자동으로 찾는 방법을 다룹니다.

이 프레젠테이션에서는 Windows의 RDP 익스플로잇을 위한 고전적 파일 하이재킹 취약점, 리파스 포인트 메모리 손상 취약점, ACL 덮어쓰기 로직 취약점, 풀 스프레이 프리미티브를 찾기 위한 네 가지 고유한 패턴에 중점을 둡니다. 구체적으로, ACL 덮어쓰기 패턴 부분에서는 Pwn2Own 2021에서 사용한 저희 취약점에서 파생된 Hyper-V의 흥미로운 0-day 로직 취약점을 찾는 방법을 보여줍니다. 이 취약점은 처음에 Microsoft로부터 거부되었지만, 새로운 공격 벡터를 제출한 후 마침내 패치 범위에 포함되는 것으로 간주되었고 심지어 버그 현상금 프로그램 자격도 획득했습니다. 그 배후의 전체 스토리를 공개할 것입니다. 또한 언급할 가치가 있는 것은, 풀 스프레이 프리미티브 패턴 부분에서 RDP 익스플로잇을 위한 세 가지 고유하고 보편적인 풀 스프레이 프리미티브를 찾는 방법을 보여준다는 점입니다. 이들은 잘 알려진 RDP 취약점인 BlueKeep(CVE-2019-0708)에 사용될 수 있으며, 다른 모든 공개 익스플로잇 기법과는 다릅니다. 각 사례의 취약점 모델 정의, 취약점 패턴 추출, 코드 쿼리 구성, 결과 검토 및 PoC 생성 등 모든 세부 사항을 다룹니다.

그 외에도 바이너리에서 코드 패턴으로 취약점과 익스플로잇 프리미티브를 자동으로 찾도록 설계된 새로운 코드 쿼리 언어 도구를 소개합니다. IDA Pro의 Hexray ctree API와 이를 기반으로 한 저희의 핵심 코드 패턴 검색 프리미티브로 구동되며, 오염 추적(taint tracking) 및 바이너리 간 코드 경로 추적과 같은 기능을 포함할 뿐만 아니라 전체 프로세스를 원활하게 해주는 SQL 쿼리 인터페이스도 갖추고 있습니다. 원하는 바이너리에서 자신만의 버그와 프리미티브를 선택하세요!

도구 다운로드