AEG: Automatic Exploit Generation

利用 计算机科学 控制流程 计算机安全 程序设计语言
作者
Thanassis Avgerinos,Sang Kil,Brent Lim Tze Hao,David Brumley
出处
期刊:Network and Distributed System Security Symposium 被引量:74
标识
DOI:10.1184/r1/6468296.v1
摘要

The automatic exploit generation challenge is given a program, automatically find vulnerabilities and generate exploits for them. In this paper we present AEG, the first end-to-end system for fully automatic exploit generation. We used AEG to analyze 14 open-source projects and successfully generated 16 control flow hijacking exploits. Two of the generated exploits (expect-5.43 and htget-0.93) are zero-day exploits against unknown vulnerabilities. Our contributions are: 1) we show how exploit generation for control flow hijack attacks can be modeled as a formal verification problem, 2) we propose preconditioned symbolic execution, a novel technique for targeting symbolic execution, 3) we present a general approach for generating working exploits once a bug is found, and 4) we build the first end-to-end system that automatically finds vulnerabilities and generates exploits that produce a shell.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
方又亦发布了新的文献求助80
刚刚
sweet完成签到,获得积分10
1秒前
完美世界应助畅快莫茗采纳,获得10
1秒前
斯文芷云发布了新的文献求助10
1秒前
鲤鱼初柳发布了新的文献求助10
2秒前
猪小猪完成签到,获得积分10
2秒前
内向的若烟完成签到 ,获得积分10
2秒前
Ruogu发布了新的文献求助10
3秒前
一小只发布了新的文献求助10
3秒前
星辰大海应助韩维采纳,获得10
3秒前
奈何发布了新的文献求助10
4秒前
执着访曼完成签到,获得积分10
4秒前
科研小郭发布了新的文献求助10
4秒前
5秒前
转身风飘去完成签到,获得积分10
5秒前
nine完成签到,获得积分20
5秒前
6秒前
6秒前
糖糖唐完成签到,获得积分10
7秒前
hsq15123完成签到 ,获得积分10
9秒前
10秒前
10秒前
10秒前
123完成签到,获得积分10
11秒前
ning完成签到,获得积分20
11秒前
佳佳发布了新的文献求助10
12秒前
12秒前
nanaluo发布了新的文献求助10
12秒前
12秒前
12秒前
Owen应助王企鹅采纳,获得10
13秒前
13秒前
Ruogu完成签到,获得积分10
13秒前
Danae发布了新的文献求助30
14秒前
我是老大应助柠檬酸钠采纳,获得10
15秒前
15秒前
酷波er应助Godspeed采纳,获得10
15秒前
15秒前
muhaicbj发布了新的文献求助10
17秒前
畅快莫茗发布了新的文献求助10
17秒前
高分求助中
Handbook of Fuel Cells, 6 Volume Set 1666
求助这个网站里的问题集 1000
Floxuridine; Third Edition 1000
Tracking and Data Fusion: A Handbook of Algorithms 1000
Sustainable Land Management: Strategies to Cope with the Marginalisation of Agriculture 800
Neuromorphic Circuits for Nanoscale Devices 501
消化器内視鏡関連の偶発症に関する第7回全国調査報告2019〜2021年までの3年間 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 内科学 物理 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 冶金 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 2862829
求助须知:如何正确求助?哪些是违规求助? 2468562
关于积分的说明 6694429
捐赠科研通 2159417
什么是DOI,文献DOI怎么找? 1147075
版权声明 585193
科研通“疑难数据库(出版商)”最低求助积分说明 563607