Exploits
Exploit-POCs für reale Welt und CTFs.
Reale Welt
| CVE | Kurzbeschreibung | Exploit |
|---|
| CVE-2017-5343 | Wordpress SQL-Injection | [POC] |
| CVE-2018-8880 | Nicht authentifizierte Exfiltration von Netzwerkinformationen des Lutron Quantum Bacnet v2 | POC |
| CVE-2018-11629 | Standard- und nicht entfernbare Zugangsdaten im Homeworks QS Lutron-Integrationsprotokoll. | POC |
| CVE-2018-11653 | Nicht authentifizierte Offenlegung von Netwave-Kamera-Informationen über Netzwerk-Chipsatz-Daten. | POC |
| CVE-2018-11654 | Nicht authentifizierte Offenlegung von Netwave-Kamera-Informationen. Überprüfen Sie anfällige Hosts auf CVE-2018-11653 | POC |
| CVE-2018-11681 | Standard- und nicht entfernbare Zugangsdaten im Radio RA 2 Lutron-Integrationsprotokoll. | POC |
| CVE-2018-11682 | Standard- und nicht entfernbare Zugangsdaten im Stanza Lutron-Integrationsprotokoll. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 ermöglicht es entfernten Angreifern, vertrauliche Informationen über eine direkte Anfrage an die URI html/log oder services/system/info.html zu erlangen. | POC |
| CVE-2018-16668 | CirCarLife Scada < v4.3 gibt den internen Installationspfad preis. | POC |
| CVE-2018-16669 | Aufgrund von im Klartext gespeicherten Zugangsdaten kann ein Benutzer ohne Privilegien durch Ausnutzung eines Fehlers in der Web-Implementierung des Open Charge Point Protocol Zugriff auf andere Dienste mit höheren Privilegien erlangen. Alle Versionen vor <1.5.0 sind verwundbar. | POC |
| CVE-2018-16670 | CirCarLife Scada < v4.3 ermöglicht es entfernten Angreifern, den Status der an Ladestationen verwendeten PLCs zu erlangen. | POC |
| CVE-2018-16671 | CirCarLife Scada < v4.3 ermöglicht es entfernten Angreifern, Software- und Hardwareversionen zu erlangen. | POC |
| CVE-2018-16672 | CirCarLife Scada < v4.3 ermöglicht es entfernten authentifizierten Angreifern, kritische Details über die Ladestation einschließlich Zugangsdaten für den GPRS-Router zu erlangen. | POC |
| CVE-2018-7812 | In den eingebetteten Webservern aller Modicon M340, Premium, Quantum-PLCs und BMXNOR0200 besteht eine Schwachstelle zur Informationsoffenlegung durch Diskrepanz. | POC |
Suites
| Name | Beschreibung | POC |
|---|
| Cir-PWN-life | Cir-PWN-life ist ein Proof of Concept zur automatisierten Ausnutzung mehrerer Schwachstellen, die Circontrol Produkte betreffen. | POC |
Challenges
| Typ | Beschreibung | Link |
|---|
| ARM | Protostar - Stack0 | exploit |
| ARM | Protostar - Stack1 | exploit |
| HTB | Hack the box - Frolic | exploit |