Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CVE и эксплоиты (https://forum.antichat.xyz/showthread.php?t=486766)

Russian_MafiA 09.03.2022 22:07

Доброе время суток! Подскажите пожалуйста как пишутся эксплоиты. Волнует вопрос не конкретно как (оно и понятно руками на клавиатуре и тд), а скорее про то откуда берется материал для работы. Вот есть https://cve.mitre.org/. База CVE-шек. Я так понимаю профессионал, который собирается что-то писать ищет свеженькую CVE там. Затем по весьма туманному описанию пишет сплоит. Я пока вижу это так. Конечно есть сайты с готовыми сплоитами, но вопрос такой - как пишут сплоит для уязвимости которая обнародована, но сплоита не опубликовано в открытом доступе? Или эксплоиты публикуют?

Вот возьмем уязвимость хрома CVE-2022-0311. Как по такому описанию написать рабочий код? Мне кажется, что я упускаю что-то существенное

st55 10.03.2022 12:21

Самый простой вариант (если это опенсорс) - глянуть изменения (коммиты) и на основе этой информации понять как реализовать эксплойт. Исследователи, которые публикуют CVE - уже имеют какой-то PoC для демонстрации уязвимости, а значит приходит к этому сами. Ну и сюда нужно добавить щепотку опыта, когда по описанию CVE можно добраться до уязвимого энд-поинта, профаззить и написать готовый эксплойт. Варианты совершенно разные и нет какой-то единой методы.

Russian_MafiA 10.03.2022 13:34

Спасибо большое, это и хотел услышать


Время: 12:06