최신글
0x04 논문

NTFUZZ: Enabling Type-Aware Kernel Fuzzing on Windows with Static Binary Analysis 논문 요약

요약 kernel fuzzing을 할 때 system call의 정보를 이용해서 진행하는 것이 일반적이다. open source의 경우에는 system call의 정보가 문서화 되어있기 때문에 활용할 수 있지만, closed source는 그렇지 않다. 즉 window의 경우 system call을 활용하고 싶어도 문서화 되어있지 않고 알려지지 않아서 fuzzing을 수행하기 어렵다. NTFuzzer는 closed source 환경에서 system call의 type을 추론하여 fuzzing에 사용하는 최초의 windows kernel fuzzer이다. 동기 Linux 커널의 경우에는 syscall이 정확하게 문서화 되어있기 때문에 kernel fuzzing에 사용할 수 있다. 하지만 windows의 경..

0x03 1-day

CVE-2018-5157

Vulnerablity Overview 내장 PDF 뷰어에서 PDF 파일을 열 때 발생하는 취약점 Version Firefox ESR { this.domWindow.postMessage({ pdfjsLoadAction: "progress", loaded, total, - }, "*"); + }, PDF_VIEWER_ORIGIN); }; this.dataListener.oncomplete = (data, errorCode) => { this.domWindow.postMessage({ pdfjsLoadAction: "complete", data, errorCode, - }, "*"); + }, PDF_VIEWER_ORIGIN); this.dataListener = null; this.originalReque..

0x03 1-day

CVE-2020-12405

Vulnerablity Overview use-after-free가 SharedWorkerService에서 발생하는 취약점 Version Mozilla Firefox 76.0a1 (2020-04-01) x64 PoC https://bug1631618.bmoattachments.org/attachment.cgi?id=9141879 Detail 이 취약점은 SharedWorker 구성 요소와 관련이 있다. 악성 웹 페이지를 통해 레이스 컨디션(race condition) 상황이 발생하면 use-after-free 취약점과 원격 코드 실행 취약점까지 이어질 수 있다. GetOrCreateWorkerManager 메서드에서 Mutex 객체가 부족한 것이 원인이다. ROOT Cause Line 152void Sh..

0x03 1-day

CVE-2022-22759

Vulnerablity Overview 웹 애플리케이션에서 사용되는 샌드박스가 적용된 iframe에서 JavaScript 코드를 실행시킬 수 있는 취약점. Version Firefox

0x03 1-day

CVE-2022-22753

Vulnerablity Overview Mozilla Maintenance Service의 TOCTOU(Time of Check to Time of Use) 취약점이다. 이 취약점을 이용하면 공격자가 서브폴더를 junction으로 교체하여 사용 권한을 무단으로 덮어쓰고, 이를 통해 SYSTEM 권한으로 권한 상승이 가능하다. Version toolkit Firefox

yellowday60_
yellowday60