Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
patch-diffing-in-the-dark — Alavancando o patch diffing para descobrir novas vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
Análise de VulnerabilidadesEngenharia ReversaAnálise de BináriosPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

Alavancando o patch diffing para descobrir novas vulnerabilidades

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
14317há 1 anoRevisado pelo Kitploit

Diffing de patches no escuro

Uma série de posts de blog que usa análise de CVEs e diffing de patches para descobrir novas vulnerabilidades.

Conforme revelado nos posts, 4 CVEs resultaram do estudo aprofundado do CVE-2021-1657.

Índice

Resultados do CVE-2021-1657:

  • Parte 1 - Diffing de patches no escuro
  • Parte 2 - Descendo a toca do coelho
  • Parte 3 - Caído, mas não nocauteado
  • Parte 4 - Você confia em mim?

Resultados do CVE-2020-1030 (Pesquisa Bônus):

  • Diffing de patches em mais um bug do Spooler
  • Encontrando mais um bug do Spooler

Mapeamento de CVEs

Contexto

Esta pesquisa foi realizada por um pesquisador de vulnerabilidades do CSE sob o mandato do CSE de descobrir vulnerabilidades e proteger as Redes e Sistemas do Governo Canadense. Esta pesquisa resultou na descoberta de várias vulnerabilidades, que foram analisadas conforme a CSE's Equities Management Framework e enviadas ao Centro de Resposta de Segurança da Microsoft. As descobertas foram publicadas como CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 e CVE-2022-26926. Este trabalho demonstra apenas um método de descoberta de vulnerabilidades do início ao fim. Se você se interessa por esse tipo de trabalho, considere se candidatar ao VRC do CSE. Preencha a inscrição geral do CSE e selecione “Vulnerability Research Engineer” como o tipo de vaga. Se tiver alguma dúvida ou quiser fornecer informações adicionais para sua inscrição, envie um e-mail para [email protected] (Chave PGP).

Baixar ferramenta
CVEDescriçãoTipoReferência no blog
CVE-2022-26916RCE no Windows Fax Compose FormEstouro de buffer de heap via estouro de inteiroEncontrado
CVE-2022-26917RCE no Windows Fax Compose FormEstouro de buffer de heap via estouro de inteiroCVE-2021-XXXX
CVE-2022-26918RCE no Windows Fax Compose FormDesserialização de dados não confiáveisCVE-2021-ZZZZ
CVE-2022-26926RCE no Catálogo de Endereços do WindowsEstouro de buffer de heap via estouro de inteiroCVE-2021-YYYY
CVE-2022-21997LPE no Spooler de Impressão do WindowsExclusão arbitrária de arquivosCVE-2021-WWWW
CVE-2022-21999LPE no Spooler de Impressão do WindowsExecução arbitrária de arquivosCVE-2021-XXXX