人人都可以挖CVE(個人挖CVE的方法)

??最近在研究AI安全膝蜈,已經好久沒時間更新PWN的文章了锅移,但最近也算有了一點成果,提了2個CVE漏洞饱搏,主要挖掘方法就是利用Fuzz方法非剃。文字首先介紹下Fuzz的基本原理、然后說下業(yè)界主流的Fuzz工具推沸,最后說下挖掘漏洞

Fuzz的組成部分和簡介

??傳統(tǒng)的Fuzz的組成分為3大塊:初始值备绽、變異器、監(jiān)控器鬓催,即通過變異器對初始值進行變異肺素,然后輸入到要測試的程序中,使用監(jiān)控器監(jiān)控測試程序的異常宇驾,以達到測試目的倍靡。
??還有種smartFuzz,基本原理差不多课舍,只不過進行了優(yōu)化塌西,它是基于文件格式規(guī)范來生成他挎,最著名的是Peach,以前是開源的工具捡需,后來商業(yè)化了办桨,華為使用的2大Fuzz工具是Peach和codenomicon。

Fuzz原理圖-引用騰訊(https://security.tencent.com/index.php/blog/msg/35)

常用的Fuzz測試工具

??這里只介紹下免費或者開源的站辉,github上有的崔挖。

  1. american fuzzy lop(AFL)(我挖掘漏洞主要是使用AFL)
  2. libfuzzer
  3. honggfuzz

常用的內存分析工具

  1. valgrind
  2. ASAN(Address-Sanitizier),GCC 4.8以上版本使用ASAN時不需要安裝第三方庫庵寞,通過在編譯時指定編譯CFLAGS即可打開開關狸相。

Fuzz實踐

以jasper為例子:
1.下載源代碼 git clone https://github.com/mdadams/jasper.git

  1. 解壓,
tar -vzxf jasper-2.0.14.tar.gz
cd jasper-2.0.14
mkdir BUILD
cd BUILD

3.設定編譯器捐川,注意在編譯前需要把編譯器設定為AFL的的編譯器

export CC=afl-clang
export CXX=afl-clang++
  1. 編譯安裝
cmake -DCMAKE_INSTALL_PREFIX=/usr -DCMAKE_BUILD_TYPE=Release -DCMAKE_SKIP_INSTALL_RPATH=YES -DCMAKE_INSTALL_DOCDIR=/usr/share/doc/jasper-2.0.14
make install
  1. 創(chuàng)建AFL-FUZZ的輸入文件
mkdir inFuzz output
  1. 從AFL的官網獲取Fuzz的樣本文件脓鹃,然后開始Fuzz
afl-fuzz -i inFuzz -o outFuzz jasper --input @@ --output test.bmp --output-format bmp

  1. 跑出crash后,使用valgrind結合源碼分析是否是漏洞
valgrind -v --tool=memcheck --leak-check=full jasper --input id:000035,sig:06,src:002011,op:havoc,rep:2 
--output test.bmp --output-format bmp

  1. 提交CVE漏洞
    提交流程可以看下文章:
    (1). CVE申請的那些事
    (2). CVE申請的那些事-后記

CVE后記

通過Fuzz的方法古沥,1個月內發(fā)現(xiàn)了多個CVE瘸右,這說明CVE的發(fā)現(xiàn)并不是很困難,困難的是分析漏洞岩齿,然后利用漏洞太颤,下一步的目標是通過學習緩沖區(qū)溢出來利用CVE漏洞,這也是我一直在學習PWN的原因盹沈。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末龄章,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子乞封,更是在濱河造成了極大的恐慌做裙,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件肃晚,死亡現(xiàn)場離奇詭異锚贱,居然都是意外死亡,警方通過查閱死者的電腦和手機关串,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門拧廊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人晋修,你說我怎么就攤上這事吧碾。” “怎么了飞蚓?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵滤港,是天一觀的道長。 經常有香客問我,道長溅漾,這世上最難降的妖魔是什么山叮? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮添履,結果婚禮上屁倔,老公的妹妹穿的比我還像新娘。我一直安慰自己暮胧,他們只是感情好锐借,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著往衷,像睡著了一般钞翔。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上席舍,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天布轿,我揣著相機與錄音,去河邊找鬼来颤。 笑死汰扭,一個胖子當著我的面吹牛,可吹牛的內容都是我干的福铅。 我是一名探鬼主播萝毛,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼滑黔!你這毒婦竟也來了笆包?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤拷沸,失蹤者是張志新(化名)和其女友劉穎色查,沒想到半個月后,有當地人在樹林里發(fā)現(xiàn)了一具尸體撞芍,經...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年跨扮,在試婚紗的時候發(fā)現(xiàn)自己被綠了序无。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡衡创,死狀恐怖帝嗡,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情璃氢,我是刑警寧澤哟玷,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響巢寡,放射性物質發(fā)生泄漏喉脖。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一抑月、第九天 我趴在偏房一處隱蔽的房頂上張望树叽。 院中可真熱鬧,春花似錦谦絮、人聲如沸题诵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽性锭。三九已至,卻和暖如春叫胖,著一層夾襖步出監(jiān)牢的瞬間草冈,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工臭家, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留疲陕,地道東北人。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓钉赁,卻偏偏與公主長得像蹄殃,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子你踩,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內容

  • Celina昕閱讀 269評論 0 0
  • 突然想起一些該做卻一直沒有做的事請诅岩。 想起潮濕的田野,漫著柔軟的風带膜。踩在土地上吩谦,是蓬松的,好像有什么東西正想要從地...
    小小卷耳閱讀 801評論 0 0
  • 全世界都睡了 只剩下我一個人 和一顆孤獨的靈魂 在路上 流浪 思考著哲學的千年難題 我從哪里來 要到哪里去
    慕星讀者OR獨者閱讀 114評論 0 1
  • 我們通常生活中主要以先天八卦圖居多膝藕,多寓意趨吉避兇式廷。 ”先天八卦圖“據說是伏羲所畫,上為乾芭挽,下為坤滑废,代表天地...
    于朝霞閱讀 7,567評論 0 1