Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-46702 — Скрипт proof-of-concept, который анализирует дампы памяти Windows для восстановления посещённых onion-сервисов Tor, обходя анонимность Tor Browser за счёт эксплуатации некорректного освобождения памяти. | Kitploit
Инструменты/GitHubGitHub/exmak-s/cve-2021-46702
Криминалистика памятиЭксплуатацияСбор информацииЦифровая криминалистикаКонфиденциальность
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

Скрипт proof-of-concept, который анализирует дампы памяти Windows для восстановления посещённых onion-сервисов Tor, обходя анонимность Tor Browser за счёт эксплуатации некорректного освобождения памяти.

Репозиторий
64 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-46702

Описание:

Tor Browser 9.0.7 на Windows 10 сборки 10586 подвержен утечке информации. Это может позволить локальным злоумышленникам обойти предусмотренную функцию анонимности и получить информацию о луковых сервисах, посещённых локальным пользователем. Это можно сделать путём анализа оперативной памяти даже спустя несколько часов после использования продукта локальным пользователем. Это происходит из-за того, что продукт не освобождает память должным образом.

Протестированная версия:

Tor Browser — 9.0.7

Производитель продукта

https://www.torproject.org/

Тип атаки

Локальная

Воздействие

Раскрытие информации

Ссылка

https://www.sciencedirect.com/science/article/pii/S0167404821001358

Требования для PoC

Для работы PoC.sh необходимо предоставить дамп памяти рабочей станции пользователя. Он предоставит информацию о посещённых сайтах даже спустя 10 часов после взаимодействия с пользователем. Вы можете найти shell-скрипт, автоматизирующий процесс поиска посещённых луковых сервисов, в разделе файлов. На следующем рисунке показан вывод файла отчёта, который указывает на посещённые сайты и дополнительную информацию:

Screenshot 2022-02-26 at 17 40 35

Обнаружил(а)

Malak Alfosail

Twitter: @malakalfosail

Скачать инструмент