Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-46702 — 概念验证脚本,用于分析 Windows 内存转储以恢复访问过的 Tor 洋葱服务,通过利用不当的内存释放机制绕过 Tor 浏览器的匿名性。 | Kitploit
工具/GitHubGitHub/exmak-s/cve-2021-46702
内存取证漏洞利用信息收集数字取证隐私保护
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

概念验证脚本,用于分析 Windows 内存转储以恢复访问过的 Tor 洋葱服务,通过利用不当的内存释放机制绕过 Tor 浏览器的匿名性。

查看仓库
6184年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-46702

描述:

Windows 10 build 10586 上的 Tor 浏览器 9.0.7 存在信息泄露漏洞。这可能允许本地攻击者绕过预期的匿名功能,并获取有关本地用户访问过的洋葱服务的信息。即使在本地用户使用该产品数小时后,也可以通过分析 RAM 内存来实现这一点。发生这种情况是因为该产品未能正确释放内存。

测试版本:

Tor 浏览器 - 9.0.7

产品供应商

https://www.torproject.org/

攻击类型

本地

影响

信息泄露

参考

https://www.sciencedirect.com/science/article/pii/S0167404821001358

POC 要求

要使 PoC.sh 正常工作,需要授予对用户工作站的转储内存权限。即使在用户交互 10 小时后,它也能提供有关已访问网站的信息。 您可以在文件部分找到用于自动化查找已访问洋葱服务流程的 shell 脚本。下图显示了报告文件输出,其中指出了已访问的网站和附加信息:

Screenshot 2022-02-26 at 17 40 35

发现者

Malak Alfosail

Twitter: @malakalfosail

下载工具