Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
Vulnerability AnalysisReverse EngineeringBinary AnalysisPapers & ResearchLearning & EducationBinary Exploitation
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

패치 디퓨징을 활용한 새로운 취약점 발견

저장소 보기
1431731년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

어둠 속 패치 디퓨징

CVE 분석과 패치 디퓨징을 활용해 새로운 취약점을 발견하는 일련의 블로그 게시물입니다.

블로그 게시물에서 밝혀진 바와 같이, CVE-2021-1657에 대한 심층 연구를 통해 4개의 CVE가 도출되었습니다.

목차

CVE-2021-1657 연구 결과:

  • 1부 - 어둠 속 패치 디퓨징
  • 2부 - 토끼굴 속으로
  • 3부 - 다운됐지만 아웃은 아니다
  • 4부 - 나를 믿나요?

CVE-2020-1030 연구 결과 (추가 연구):

  • 또 다른 스풀러 버그 패치 디퓨징
  • 또 다른 스풀러 버그 찾기

CVE 매핑

CVE설명유형블로그 참조
CVE-2022-26916Windows 팩스 작성 양식 RCE정수 오버플로를 통한 힙 버퍼 오버플로발견
CVE-2022-26917Windows 팩스 작성 양식 RCE정수 오버플로를 통한 힙 버퍼 오버플로CVE-2021-XXXX
CVE-2022-26918Windows 팩스 작성 양식 RCE신뢰할 수 없는 데이터의 역직렬화CVE-2021-ZZZZ
CVE-2022-26926Windows 주소록 RCE정수 오버플로를 통한 힙 버퍼 오버플로CVE-2021-YYYY
CVE-2022-21997Windows 인쇄 스풀러 LPE임의 파일 삭제CVE-2021-WWWW
CVE-2022-21999Windows 인쇄 스풀러 LPE임의 파일 실행CVE-2021-XXXX

배경

이 연구는 취약점을 발견하고 캐나다 정부 네트워크와 시스템을 보호해야 하는 CSE의 임무에 따라 CSE 취약점 연구원이 수행했습니다. 이 연구를 통해 여러 취약점이 발견되었으며, 해당 취약점들은 CSE의 Equities Management Framework에 따라 검토를 거쳐 Microsoft Security Response Center에 제출되었습니다. 연구 결과는 CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 및 CVE-2022-26926으로 공개되었습니다. 이 작업은 취약점 발견의 한 가지 방법을 처음부터 끝까지 보여줍니다. 이러한 유형의 작업에 관심이 있다면 CSE의 VRC에 지원하는 것을 고려해 보세요. CSE 일반 지원서를 작성하고 직무 유형으로 “Vulnerability Research Engineer”를 선택하세요. 질문이 있거나 지원서에 추가 정보를 제공하고자 한다면 [email protected]로 이메일을 보내 주세요 (PGP 키).

도구 다운로드