AEG: Automatic Exploit Generation

利用 计算机科学 控制流程 计算机安全 程序设计语言
作者
Thanassis Avgerinos,Sang Kil,Brent Lim Tze Hao,David Brumley
出处
期刊:Network and Distributed System Security Symposium 被引量:74
标识
DOI:10.1184/r1/6468296.v1
摘要

The automatic exploit generation challenge is given a program, automatically find vulnerabilities and generate exploits for them. In this paper we present AEG, the first end-to-end system for fully automatic exploit generation. We used AEG to analyze 14 open-source projects and successfully generated 16 control flow hijacking exploits. Two of the generated exploits (expect-5.43 and htget-0.93) are zero-day exploits against unknown vulnerabilities. Our contributions are: 1) we show how exploit generation for control flow hijack attacks can be modeled as a formal verification problem, 2) we propose preconditioned symbolic execution, a novel technique for targeting symbolic execution, 3) we present a general approach for generating working exploits once a bug is found, and 4) we build the first end-to-end system that automatically finds vulnerabilities and generates exploits that produce a shell.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
睡三十分钟有点长完成签到,获得积分10
1秒前
陶醉觅夏发布了新的文献求助10
1秒前
3秒前
3秒前
hxh发布了新的文献求助10
4秒前
Lucas应助Zita采纳,获得10
5秒前
难过的高跟鞋完成签到 ,获得积分10
5秒前
小二郎应助Zcy31098采纳,获得10
6秒前
三川完成签到 ,获得积分10
7秒前
优雅冰淇淋完成签到,获得积分10
7秒前
情怀应助xinjiasuki采纳,获得10
7秒前
ou应助木同采纳,获得10
8秒前
8秒前
ruochenzu发布了新的文献求助10
8秒前
9秒前
LL来了完成签到 ,获得积分10
10秒前
青空应助优雅冰淇淋采纳,获得10
11秒前
个性的紫菜应助LM采纳,获得20
11秒前
太麻烦了啦完成签到,获得积分20
12秒前
Zita完成签到,获得积分10
12秒前
xiaolingc完成签到,获得积分10
13秒前
酷波er应助123采纳,获得10
13秒前
天下无敌丑娃娃完成签到,获得积分10
13秒前
小蘑菇应助fsy采纳,获得10
13秒前
leng完成签到,获得积分10
14秒前
上山打老虎完成签到,获得积分10
15秒前
今后应助太麻烦了啦采纳,获得30
16秒前
呼风唤雨完成签到 ,获得积分10
16秒前
万能图书馆应助ruochenzu采纳,获得10
17秒前
17秒前
18秒前
hxh关注了科研通微信公众号
19秒前
火星上迎梅完成签到,获得积分10
20秒前
whuabg发布了新的文献求助10
21秒前
吴彦祖完成签到,获得积分10
21秒前
24秒前
24秒前
NexusExplorer应助于乐采纳,获得10
25秒前
27秒前
29秒前
高分求助中
Manual of Clinical Microbiology, 4 Volume Set (ASM Books) 13th Edition 1000
Teaching Social and Emotional Learning in Physical Education 900
Chinese-English Translation Lexicon Version 3.0 500
Electronic Structure Calculations and Structure-Property Relationships on Aromatic Nitro Compounds 500
マンネンタケ科植物由来メロテルペノイド類の網羅的全合成/Collective Synthesis of Meroterpenoids Derived from Ganoderma Family 500
[Lambert-Eaton syndrome without calcium channel autoantibodies] 440
Two-sample Mendelian randomization analysis reveals causal relationships between blood lipids and venous thromboembolism 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2382242
求助须知:如何正确求助?哪些是违规求助? 2089403
关于积分的说明 5249449
捐赠科研通 1816238
什么是DOI,文献DOI怎么找? 906129
版权声明 558898
科研通“疑难数据库(出版商)”最低求助积分说明 483806