Fuzzing 101 - Exercise 2 목표 외부 어플리케이션을 이용해 라이브러리 퍼징해보기 afl-clang-lto을 사용해서 afl-clang-fast보다 더 빠르게, 더 좋은 결과를 얻기 GDB 대신 Eclipse IDE 사용해보기 Target libexif 0.6.14 어떤 프로그램인가? exif 정보들을 편하게 파싱할 수 있도록 도와주는 라이브러리 어떤 취약점인가? CVE-2009-3895 libexif 0.6.18의 libexif/exif-entry.c에 있는 exif_entry_fix 함수(일명 태그 수정 루틴)에서 발생하는 Heap Buffer overflow는 잘못된 EXIF 이미지를 통해 공격자가 서비스 거부를 일으키거나 가능하다면 RCE가 발생합니다. CVE-2012-2836 0..