استغلالات
استغلالات POC من العالم الحقيقي ومسابقات CTF.
العالم الحقيقي
| CVE | وصف مختصر | الاستغلال |
|---|
| CVE-2017-5343 | حقن SQL في ووردبريس | [POC] |
| CVE-2018-8880 | استخراج معلومات شبكة Lutron Quantum Bacnet v2 دون مصادقة | POC |
| CVE-2018-11629 | بيانات اعتماد افتراضية وغير قابلة للإزالة في بروتوكول تكامل Homeworks QS Lutron. | POC |
| CVE-2018-11653 | كشف معلومات كاميرا Netwave دون مصادقة عبر بيانات شريحة الشبكة. | POC |
| CVE-2018-11654 | كشف معلومات كاميرا Netwave دون مصادقة. افحص المضيفين المعرضين للخطر تجاه CVE-2018-11653 | POC |
| CVE-2018-11681 | بيانات اعتماد افتراضية وغير قابلة للإزالة في بروتوكول تكامل Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | بيانات اعتماد افتراضية وغير قابلة للإزالة في بروتوكول تكامل Stanza Lutron. | POC |
| CVE-2018-12634 | تسمح CirCarLife Scada < v4.3 للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر طلب مباشر لمسار html/log أو services/system/info.html. | POC |
| CVE-2018-16668 | كشف مسار التثبيت الداخلي في CirCarLife Scada < v4.3. | POC |
| CVE-2018-16669 | بسبب تخزين بيانات الاعتماد كنص واضح، يمكن لمستخدم غير مميز الوصول إلى خدمات أخرى بصلاحيات أعلى عبر استغلال ثغرة في تنفيذ الويب لبروتوكول Open Charge Point Protocol. جميع الإصدارات السابقة لـ <1.5.0 معرضة للخطر. | POC |
| CVE-2018-16670 | تسمح CirCarLife Scada < v4.3 للمهاجمين عن بُعد بالحصول على حالة وحدات PLC المستخدمة في محطات الشحن. | POC |
| CVE-2018-16671 | تسمح CirCarLife Scada < v4.3 للمهاجمين عن بُعد بالحصول على إصدارات البرامج والمعدات. | POC |
| CVE-2018-16672 | تسمح CirCarLife Scada < v4.3 للمهاجمين المصادق عليهم عن بُعد بالحصول على تفاصيل حرجة حول محطة الشحن بما في ذلك بيانات اعتماد موجه GPRS. | POC |
| CVE-2018-7812 | توجد ثغرة كشف معلومات عبر التباين في خوادم الويب المدمجة في جميع أجهزة Modicon M340 وPremium وQuantum PLC وBMXNOR0200. | POC |
الحزم
| الاسم | الوصف | POC |
|---|
| Cir-PWN-life | Cir-PWN-life هو إثبات مفهوم لاستغلال ثغرات متعددة تؤثر على منتجات Circontrol بطريقة آلية. | POC |
التحديات