Wireshark 의 파일포멧 취약점인 CVE-2014-2299 분석 보고서입니다.
http://www.exploit-db.com/exploits/33069/ 의 메타스플로잇 코드를 참고하여 Python 코드로 재작성 하였습니다.
관심있으신 분들은 분석보고서와 poc.py 참고하세요~
( 첨고로.. poc코드(한국어있음).py 는 인코딩을 안해뒀기 때문에, 실행시에 오류가 발생할 것입니다. 보고서 작성을 위해 한국어 작성을 해두었던 것이니, 인코딩을 해서 사용하시던 poc.py를 이용하시면 되겠습니다~!)
'분석보고서' 카테고리의 다른 글
CVE-2013-3897 분석 보고서 (0) | 2014.08.20 |
---|