AEG: Automatic Exploit Generation

利用 计算机科学 控制流程 计算机安全 程序设计语言
作者
Thanassis Avgerinos,Sang Kil,Brent Lim Tze Hao,David Brumley
出处
期刊:Network and Distributed System Security Symposium 被引量:74
标识
DOI:10.1184/r1/6468296.v1
摘要

The automatic exploit generation challenge is given a program, automatically find vulnerabilities and generate exploits for them. In this paper we present AEG, the first end-to-end system for fully automatic exploit generation. We used AEG to analyze 14 open-source projects and successfully generated 16 control flow hijacking exploits. Two of the generated exploits (expect-5.43 and htget-0.93) are zero-day exploits against unknown vulnerabilities. Our contributions are: 1) we show how exploit generation for control flow hijack attacks can be modeled as a formal verification problem, 2) we propose preconditioned symbolic execution, a novel technique for targeting symbolic execution, 3) we present a general approach for generating working exploits once a bug is found, and 4) we build the first end-to-end system that automatically finds vulnerabilities and generates exploits that produce a shell.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
2秒前
逆光完成签到,获得积分10
3秒前
3秒前
舒适的藏花完成签到 ,获得积分10
4秒前
4秒前
领导范儿应助科研通管家采纳,获得10
5秒前
量子星尘发布了新的文献求助10
5秒前
Akim应助科研通管家采纳,获得20
5秒前
所所应助科研通管家采纳,获得10
5秒前
科研通AI6应助科研通管家采纳,获得10
5秒前
科研通AI6应助科研通管家采纳,获得10
5秒前
sleepingfish应助科研通管家采纳,获得20
5秒前
lockedcc发布了新的文献求助10
5秒前
sleepingfish应助科研通管家采纳,获得20
5秒前
大个应助科研通管家采纳,获得10
5秒前
SciGPT应助科研通管家采纳,获得20
5秒前
浮游应助科研通管家采纳,获得10
5秒前
long应助科研通管家采纳,获得20
5秒前
浮游应助科研通管家采纳,获得10
5秒前
aa应助科研通管家采纳,获得50
6秒前
6秒前
6秒前
猪猪猪完成签到,获得积分10
6秒前
7秒前
yu完成签到 ,获得积分10
7秒前
咸鱼不翻身完成签到,获得积分10
7秒前
充电宝应助令狐远航采纳,获得10
7秒前
FashionBoy应助Rice0range5263采纳,获得30
8秒前
1111完成签到,获得积分10
8秒前
8秒前
9秒前
9秒前
路脚下完成签到 ,获得积分10
10秒前
害羞的青筠完成签到,获得积分10
10秒前
花痴的柠檬完成签到,获得积分20
10秒前
z!完成签到 ,获得积分10
11秒前
12秒前
12秒前
蓝禾康妮发布了新的文献求助10
13秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Acute Mountain Sickness 2000
Handbook of Milkfat Fractionation Technology and Application, by Kerry E. Kaylegian and Robert C. Lindsay, AOCS Press, 1995 1000
A novel angiographic index for predicting the efficacy of drug-coated balloons in small vessels 500
Textbook of Neonatal Resuscitation ® 500
The Affinity Designer Manual - Version 2: A Step-by-Step Beginner's Guide 500
Affinity Designer Essentials: A Complete Guide to Vector Art: Your Ultimate Handbook for High-Quality Vector Graphics 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 内科学 生物化学 物理 计算机科学 纳米技术 遗传学 基因 复合材料 化学工程 物理化学 病理 催化作用 免疫学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 5059688
求助须知:如何正确求助?哪些是违规求助? 4284352
关于积分的说明 13351080
捐赠科研通 4101792
什么是DOI,文献DOI怎么找? 2245799
邀请新用户注册赠送积分活动 1251584
关于科研通互助平台的介绍 1182238