Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
patch-diffing-in-the-dark — 利用补丁差异分析来发现新漏洞 | Kitploit
工具/GitHubGitHub/vulnerabilityresearchcentre/patch-diffing-in-the-dark
漏洞分析逆向工程二进制分析论文与研究学习与教育二进制利用
GitHubvulnerabilityresearchcentre/patch-diffing-in-the-dark

patch-diffing-in-the-dark

利用补丁差异分析来发现新漏洞

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
143171年前Kitploit 审核通过

黑暗中的补丁比对

一个利用CVE分析与补丁比对来发现新漏洞的系列博客文章。

正如博客文章所示,4个CVE均源自对CVE-2021-1657的深入研究。

目录

CVE-2021-1657的成果:

  • 第1部分 - 黑暗中的补丁比对
  • 第2部分 - 坠入兔子洞
  • 第3部分 - 倒下但未出局
  • 第4部分 - 你信任我吗?

CVE-2020-1030的成果(额外研究):

  • 补丁比对:又一个Spooler漏洞
  • 发现又一个Spooler漏洞

CVE映射

CVE描述类型博客参考
CVE-2022-26916Windows传真撰写表单远程代码执行整数溢出导致的堆缓冲区溢出发现
CVE-2022-26917Windows传真撰写表单远程代码执行整数溢出导致的堆缓冲区溢出CVE-2021-XXXX
CVE-2022-26918Windows传真撰写表单远程代码执行不可信数据的反序列化CVE-2021-ZZZZ
CVE-2022-26926Windows通讯簿远程代码执行整数溢出导致的堆缓冲区溢出CVE-2021-YYYY
CVE-2022-21997Windows打印后台处理程序本地权限提升任意文件删除CVE-2021-WWWW
CVE-2022-21999Windows打印后台处理程序本地权限提升任意文件执行CVE-2021-XXXX

背景

这项研究由CSE漏洞研究员根据CSE发现漏洞并保护加拿大政府网络和系统的职责开展。该研究发现了多个漏洞,这些漏洞已按照CSE的权益管理框架进行审查,并提交至微软安全响应中心。研究结果以CVE-2022-26917、CVE-2022-26917、CVE-2022-26918和CVE-2022-26926的形式发布。这项工作展示了从开始到结束的漏洞发现方法之一。如果您对此类工作感兴趣,请考虑申请加入CSE的VRC。请完成CSE的通用申请,并在职位类型中选择“漏洞研究工程师”。如果您有任何问题或希望为申请提供更多信息,请发送电子邮件至[email protected](PGP密钥)。

下载工具