
Security Research
Eine Sammlung von Dateien im Zusammenhang mit meiner persönlichen Sicherheitsforschung. Weitere Inhalte werden auf meinem Blog https://blog.mirch.io veröffentlicht.
| Werkzeug | Beschreibung |
|---|---|
| openssldir_check | Windows-Dienstprogramm zur Prüfung auf potenziell unsichere Pfade, die vom OPENSSLDIR-Build-Parameter in OpenSSL-Bibliotheken verwendet werden |
| ssscache2john | Konvertiert SSSD-LDAP-Cache-Dateien in das John-the-Ripper-Format |
| DumpTompcatSessions | Dump von Tomcat-Sitzungen per JMX |
CVE-2025-32463 - Sicherheitslücke in Sudo zur Erhöhung von Privilegien. PoC: CVE-2025-32463-sudo-chwoot.sh. Detaillierte Analyse: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - VMware-Fusion-Sicherheitslücke zur Erhöhung von Privilegien. PoC: CVE-2020-3950.sh.
CVE-2019-19954 - Signal-Desktop-Windows-Sicherheitslücke zur Erhöhung von Privilegien. Detaillierte Analyse: https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - Debian-/Ubuntu-PostgreSQL-Rechteausweitung über pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Detaillierte Analyse: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Debian-Sicherheitshinweis: DSA-4568. Ubuntu-Sicherheitshinweis: 4194-1
CVE-2019-12571 - PIA macOS-Sicherheitslücke: Überschreiben beliebiger Dateien. CVE-2019-12571.txt.
CVE-2019-12572 - PIA Windows-Rechteausweitung: Bösartige OpenSSL-Engine. CVE-2019-12572.txt. Schritt-für-Schritt-Anleitung: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - PIA Linux-, macOS-Sicherheitslücke: Überschreiben beliebiger Dateien. CVE-2019-12573.txt.
CVE-2019-12574 - PIA Windows-Rechteausweitung: DLL-Injection. Detaillierte Analyse: CVE-2019-12574.txt.
CVE-2019-12575 - PIA Linux-, macOS-Rechteausweitung: Shared-Object-Injection. CVE-2019-12575.txt.
CVE-2019-12576 - PIA macOS-Rechteausweitung: Nicht vertrauenswürdiger Suchpfad. CVE-2019-12576.txt.
CVE-2019-12577 - PIA macOS-Rechteausweitung: Unsicheres umask. CVE-2019-12577.txt.
CVE-2019-12578 - PIA Linux-Rechteausweitung: Argument-Injection. CVE-2019-12578.txt.
CVE-2019-12579 - PIA Linux-, macOS-Rechteausweitung: Befehlsinjektion. CVE-2019-12579.txt.
CVE-2019-6617 - F5-BIG-IP-Resource-Administrator-Rechteausweitung. CVE-2019-6617.txt. F5-Sicherheitshinweis: https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Barracuda-VPN-Client-Rechteausweitung unter Linux und macOS. PoC: CVE-2019-6724.sh. Detaillierte Analyse: CVE-2019-6724: Barracuda-VPN-Client-Rechteausweitung unter Linux und macOS. Barracuda-VPN-Client-Versionshinweise
CVE-2018-1792.sh - IBM MQ kann es einem Angreifer ermöglichen, einen Rechteausweitungsangriff auf einem lokalen Rechner auszuführen. PoC: CVE-2018-1792.sh. Detaillierte Analyse: CVE-2018-1792 – IBM-MQ-Rechteausweitung: Spaß mit RUNPATH. IBM-Sicherheitshinweis: ibm10734447
CVE-2018-15332 - F5-BIG-IP-APM-Client für Linux und macOS – Sicherheitslücke zum Übernehmen beliebiger Dateien. Detaillierte Analyse: CVE-2018-15332.txt. F5-Sicherheitshinweis: K12130880
CVE-2018-5529, CVE-2018-5546 - Sicherheitslücke im F5-BIG-IP-APM-Client für Linux und macOS. Detaillierte Analyse: CVE-2018-5529.txt. F5-Sicherheitshinweise: K52171282, K54431371
CVE-2018-18629 - Rechteausweitung unter Linux über keybase-redirector . PoC: CVE-2018-18629.sh. Detaillierte Analyse: CVE-2018-18629: Keybase-Rechteausweitung unter Linux. Keybase-Sicherheitshinweis: Lokale Rechteausweitung unter Linux über keybase-redirector (KB002)
CVE-2018-19788 - PolicyKit (auch bekannt als polkit) 0.115, das einem Benutzer mit einer UID größer als INT_MAX erlaubt, beliebige systemctl-Befehle auszuführen. PoC: CVE-2018-19788.sh. Detaillierte Analyse: CVE-2018-19788 PoC – polkit: Fehlerhafte Verarbeitung von Benutzern mit UID > INT_MAX führt zu Authentifizierungsumgehung. Artikel von The Hacker News: Warnung! Nicht privilegierte Linux-Benutzer mit UID > INT_MAX können beliebige Befehle ausführen
CVE-2018-18556 - VyOS-Rechteausweitung über sudo pppd für Operator-Benutzer. PoC: CVE-2018-18556.sh. Detaillierte Analyse: CVE-2018-18556 – VyOS-Rechteausweitung über sudo pppd für Operator-Benutzer. Sicherheitshinweis: Die Stufe "operator" hat sich als unsicher erwiesen und wird in den nächsten Versionen entfernt