Malvuln:安全研究员创建的恶意软件漏洞库

安全研究员John Page创建了Malvuln项目,用于归类从恶意软件中发现的漏洞并提供利用信息。目前该网站已有26个条目,涉及远程可利用的缓冲区溢出漏洞和提权缺陷。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

安全研究员 John Page (hyp3rlinx) 创建了一个名为 “Malvuln” 的项目,用于归类从恶意软件中发现的漏洞并提供如何利用这些漏洞的信息。

Page 表示自己在疫情期间萌生了这个想法。Malvuln 网站目前具有26个条目,说明了远程可利用的缓冲区溢出漏洞和不安全权限相关的提权缺陷。目标恶意软件包括后门和木马以及一个邮件蠕虫 (Zhelatin)。大多数缓冲区溢出漏洞可被用于执行远程代码。

每个条目中包含该恶意软件的名称、相关哈希、漏洞类型、漏洞简述、被释放的文件、内存转储以及 PoC 利用代码。

Page 指出,目前 Malvuln 数据库中的所有漏洞都是他自己找到的,不过表示后续根据项目的发展情况,或许会考虑接收第三方的贡献。他表示,Malvuln 中的信息也可为事件响应团队所用,“如果是远程利用,则无需接触机器即可清除恶意软件”。他还表示,“最终可能会陷入恶意软件和恶意软件的情况”。

Page 希望该项目可为信息安全社区所用,不过其他人认为可能会被恶意人员所利用。归因情报和响应公司 HYAS 的威胁情报总监 Greg Leah 指出,信息也可被恶意软件开发人员所滥用,并阻碍恶意活动研究。

Malvuln 网站地址:https://www.malvuln.com/

推荐阅读

谷歌发布 XS-Leaks 漏洞知识库

SolarWinds 供应链攻击中的第三款恶意软件

APT32被指部署密币挖掘恶意软件,越南或成全球网络犯罪中心

原文链接

https://www.securityweek.com/malvuln-project-catalogues-vulnerabilities-found-malware

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值