Wireshark 의 파일포멧 취약점인 CVE-2014-2299 분석 보고서입니다.


http://www.exploit-db.com/exploits/33069/ 의 메타스플로잇 코드를 참고하여 Python 코드로 재작성 하였습니다.


관심있으신 분들은 분석보고서와 poc.py 참고하세요~


( 첨고로.. poc코드(한국어있음).py 는 인코딩을 안해뒀기 때문에, 실행시에 오류가 발생할 것입니다. 보고서 작성을 위해 한국어 작성을 해두었던 것이니, 인코딩을 해서 사용하시던 poc.py를 이용하시면 되겠습니다~!)



cve-2014-2299.pdf


poc.py


poc코드(한국어있음).py


'분석보고서' 카테고리의 다른 글

CVE-2013-3897 분석 보고서  (0) 2014.08.20





진구오빠랑.. 키트리 침해대응 수료 프로젝트로 했던 CVE-2013-3897 취약점..


처음 취약점 분석한MS Internet Explorer 취약점이여서 이해하기 어려웠다..




CVE-2013-3897_보고서.pdf



'분석보고서' 카테고리의 다른 글

CVE-2014-2299 분석 보고서 (Python POC 코드 첨부)  (0) 2014.08.20

+ Recent posts