AEG: Automatic Exploit Generation

利用 计算机科学 控制流程 计算机安全 程序设计语言
作者
Thanassis Avgerinos,Sang Kil,Brent Lim Tze Hao,David Brumley
出处
期刊:Network and Distributed System Security Symposium 被引量:74
标识
DOI:10.1184/r1/6468296.v1
摘要

The automatic exploit generation challenge is given a program, automatically find vulnerabilities and generate exploits for them. In this paper we present AEG, the first end-to-end system for fully automatic exploit generation. We used AEG to analyze 14 open-source projects and successfully generated 16 control flow hijacking exploits. Two of the generated exploits (expect-5.43 and htget-0.93) are zero-day exploits against unknown vulnerabilities. Our contributions are: 1) we show how exploit generation for control flow hijack attacks can be modeled as a formal verification problem, 2) we propose preconditioned symbolic execution, a novel technique for targeting symbolic execution, 3) we present a general approach for generating working exploits once a bug is found, and 4) we build the first end-to-end system that automatically finds vulnerabilities and generates exploits that produce a shell.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
xiaobai发布了新的文献求助10
3秒前
3秒前
充电宝应助GSQ采纳,获得10
5秒前
www完成签到 ,获得积分10
7秒前
聂课朝发布了新的文献求助10
8秒前
mm完成签到 ,获得积分10
10秒前
霸气的以冬给霸气的以冬的求助进行了留言
13秒前
小马甲应助聂课朝采纳,获得10
15秒前
rtaxa完成签到,获得积分0
15秒前
17秒前
cyy1226发布了新的文献求助10
24秒前
cgs完成签到 ,获得积分10
24秒前
superspace完成签到 ,获得积分10
25秒前
隐形曼青应助猪猪hero采纳,获得10
25秒前
自己完成签到,获得积分10
26秒前
SY完成签到,获得积分10
28秒前
少喝水呀完成签到 ,获得积分10
33秒前
G浅浅完成签到,获得积分10
33秒前
胖虎完成签到,获得积分10
34秒前
离线完成签到 ,获得积分10
34秒前
36秒前
KrisTina完成签到 ,获得积分10
37秒前
Cu完成签到 ,获得积分10
37秒前
猪猪hero发布了新的文献求助10
42秒前
温暖的蚂蚁完成签到 ,获得积分10
42秒前
Orange应助果子采纳,获得10
45秒前
聪明凌柏完成签到 ,获得积分10
47秒前
余味应助流浪的鲨鱼采纳,获得10
48秒前
橘子完成签到 ,获得积分10
48秒前
Mia完成签到 ,获得积分10
49秒前
你好纠结伦完成签到,获得积分10
54秒前
林好人发布了新的文献求助10
54秒前
55秒前
米博士完成签到,获得积分10
58秒前
59秒前
张杰列夫完成签到 ,获得积分10
1分钟前
1分钟前
GSQ发布了新的文献求助10
1分钟前
充电宝应助GSQ采纳,获得10
1分钟前
豌豆完成签到 ,获得积分10
1分钟前
高分求助中
【此为提示信息,请勿应助】请按要求发布求助,避免被关 20000
ISCN 2024 – An International System for Human Cytogenomic Nomenclature (2024) 3000
Continuum Thermodynamics and Material Modelling 2000
Encyclopedia of Geology (2nd Edition) 2000
105th Edition CRC Handbook of Chemistry and Physics 1600
Maneuvering of a Damaged Navy Combatant 650
Mindfulness and Character Strengths: A Practitioner's Guide to MBSP 380
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3776037
求助须知:如何正确求助?哪些是违规求助? 3321607
关于积分的说明 10206346
捐赠科研通 3036673
什么是DOI,文献DOI怎么找? 1666435
邀请新用户注册赠送积分活动 797439
科研通“疑难数据库(出版商)”最低求助积分说明 757839