
Base de conhecimento de mitigações de exploit disponíveis em diversos sistemas operacionais, arquiteturas, aplicações e versões.
O objetivo é listar mitigações de exploração adicionadas ao longo do tempo em vários sistemas operativos, software, bibliotecas ou hardware. É útil saber se uma determinada vulnerabilidade é facilmente explorável ou não, dependendo das mitigações de exploração em vigor.
Um exemplo é o seguinte:

Atualmente suportamos os seguintes sistemas operacionais:
e o seguinte software:
e as seguintes bibliotecas:
e o seguinte hardware:
Tornou-se desafiador acompanhar quando certas mitigações são adicionadas numa atualização e/ou retroportadas para algumas versões mais antigas de vários softwares e hardwares.
Às vezes, o conteúdo online torna-se obsoleto devido a alterações nas mitigações e pode ser difícil manter-se atualizado. Além disso, é fácil esquecer após pouco tempo se não trabalhar com um software/hardware específico.
Temos preenchido esta lacuna ao acompanhar todas as mitigações em tabelas resumo que contêm os nomes das mitigações e ligam para referências online para obter informações técnicas sobre elas.
A informação partilhada tem demonstrado ser útil durante vários anos para os desenvolvedores de exploits.
Esta é uma questão comum que qualquer desenvolvedor de exploits pode ter ao tentar desenvolver um exploit para um determinado alvo.
Por exemplo, digamos que queira explorar um driver do kernel do Windows no Windows 7 x64 contendo um bug de desreferência de ponteiro NULL no kernel. É explorável?
Verificando a nossa tabela, lemos que a "mitigação da página NULL" foi introduzida no "Windows 8 32-bit/64-bit e retroportada para Vista+ 64-bit". Agora sabemos que depende se o nosso alvo Windows 7 x64 está atualizado ou não, mais precisamente, podemos focar-nos em descobrir qual KB introduz esta mitigação e verificar o nosso alvo em relação a esse KB!
Aceitamos pull requests, por isso fique à vontade para o fazer :)
Temos também outros targets (alvos) no nosso pipeline privado, por isso entre em contacto se estiver interessado noutro específico :)