Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
Анализ уязвимостейОбратная инженерияАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

Использование патч-диффинга для обнаружения новых уязвимостей

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
143171 год назадПроверено Kitploit

Диффинг патчей в темноте

Серия постов в блоге, использующая анализ CVE и диффинг патчей для обнаружения новых уязвимостей.

Как показано в постах, 4 CVE были получены в результате углублённого изучения CVE-2021-1657.

Содержание

Результаты по CVE-2021-1657:

  • Часть 1 - Диффинг патчей в темноте
  • Часть 2 - Вниз по кроличьей норе
  • Часть 3 - Сбит, но не выбит
  • Часть 4 - Ты мне доверяешь?

Результаты по CVE-2020-1030 (бонусное исследование):

  • Диффинг патчей: ещё одна ошибка спулера
  • Находим ещё одну ошибку спулера

Сопоставление CVE

Background

Это исследование было выполнено исследователем уязвимостей из CSE в рамках мандата CSE по обнаружению уязвимостей и защите правительственных сетей и систем Канады. В результате было обнаружено несколько уязвимостей, рассмотренных в соответствии с Рамочной системой управления активами CSE и переданных в Центр реагирования на угрозы безопасности Microsoft. Результаты были опубликованы как CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 и CVE-2022-26926. Эта работа демонстрирует лишь один метод обнаружения уязвимостей от начала до конца. Если вас интересует такая работа, рассмотрите возможность подачи заявки в Центр исследования уязвимостей CSE (VRC). Заполните общую анкету CSE и выберите «Инженер по исследованию уязвимостей» в качестве типа должности. Если у вас есть вопросы или вы хотите предоставить дополнительную информацию для вашей заявки, напишите на [email protected] (PGP-ключ).

Скачать инструмент
CVEОписаниеТипСсылка на блог
CVE-2022-26916RCE в форме создания факса WindowsПереполнение буфера в куче через целочисленное переполнениеНайдено
CVE-2022-26917RCE в форме создания факса WindowsПереполнение буфера в куче через целочисленное переполнениеCVE-2021-XXXX
CVE-2022-26918RCE в форме создания факса WindowsДесериализация недоверенных данныхCVE-2021-ZZZZ
CVE-2022-26926RCE в адресной книге WindowsПереполнение буфера в куче через целочисленное переполнениеCVE-2021-YYYY
CVE-2022-21997LPE в диспетчере печати WindowsПроизвольное удаление файловCVE-2021-WWWW
CVE-2022-21999LPE в диспетчере печати WindowsПроизвольное выполнение файловCVE-2021-XXXX