로고

모바일메뉴 열기
작품보기
큰화살표
2025-1학기 AJOU SOFTCON
큰화살표

 

사이버보안캡스톤디자인
registrant1

AWSF: Windows Server 취약점 분석

작품개요
Windows Server는 전 세계적으로 많이 사용되는 운영체제입니다. AWSF (Semi-Automatic Windows Server Fuzzing Framework) 를 개발하여 취약점 분석에 적용, Windows 보안 생태계에 기여하고자 시작하였습니다.
퍼징 시드 수집 자동화, COM/RPC기반 client code 자동화, Server Service 대상 하네스 개발 등을 세부사항으로 효과적인 Fuzzing Framework를 개발하였습니다.
BoBs 팀은 AWSF를 적극적으로 활용하여 Windows Server 환경에서 취약점 분석을 수행하였고, 그 결과 총 8건의 심각한 권한 상승 (Local Privilege Escalation) 취약점을 발견하였습니다. 최종적으로 학기 종료 전까지 총 65,000$ 상당의 버그바운티를 받을 예정입니다.
발표자료
발표동영상

※영상이 보이지 않을 시, 오른쪽 위 전체창 보기를 클릭하세요 view_ap

Like it 0
댓글 0

like 좋아요

comment 댓글

댓글
등록자
  • BoBs
  •  
  • 사이버보안학과

  • 3

  • ghd8**@ajou.ac.kr

팀원
  • 팀장
  • 홍성흔
  • 사이버보안학과
  • 3
  • ghd8**@ajou.ac.kr
  • 팀원
  • 김동준
  • 사이버보안학과
  • 4
  • smlij**@ajou.ac.kr
  • 팀원
  • 김종성
  • 사이버보안학과
  • 4
  • bjlo**@ajou.ac.kr~
멘토
  •  
  •  
  •  

사이버보안캡스톤디자인 다른 작품 보기

  • 경기도 수원시 영통구 월드컵로 206 아주대학교 팔달관
    TEL : 031-219-3070~3
  • Copyright 2021 by 아주대학교 소프트웨어융합교육원. All Rights Reserved.