
Security Research
Una colección de archivos relacionados con mi investigación personal de seguridad. Contenido adicional se publicará en mi blog https://blog.mirch.io.
| Herramienta | Descripción |
|---|---|
| openssldir_check | Utilidad de Windows para comprobar rutas potencialmente inseguras utilizadas por el parámetro de compilación OPENSSLDIR en bibliotecas OpenSSL |
| ssscache2john | Convierte archivos de caché LDAP de SSSD al formato de John The Ripper |
| DumpTompcatSessions | Volcar sesiones de Tomcat mediante JMX |
CVE-2025-32463 - Vulnerabilidad de elevación de privilegios en Sudo. PoC: CVE-2025-32463-sudo-chwoot.sh. Análisis detallado: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - Vulnerabilidad de elevación de privilegios en VMware Fusion. PoC: CVE-2020-3950.sh.
CVE-2019-19954 - Vulnerabilidad de elevación de privilegios en Signal Desktop para Windows. Análisis detallado: https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - Escalada de privilegios en PostgreSQL de Debian / Ubuntu mediante pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Análisis detallado: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Aviso de Debian: DSA-4568. Aviso de Ubuntu: 4194-1
CVE-2019-12571 - Sobrescritura arbitraria de archivos en PIA para macOS. CVE-2019-12571.txt.
CVE-2019-12572 - Escalada de privilegios en PIA para Windows: motor OpenSSL malicioso. CVE-2019-12572.txt. Tutorial: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - Sobrescritura arbitraria de archivos en PIA para Linux y macOS. CVE-2019-12573.txt.
CVE-2019-12574 - Escalada de privilegios en PIA para Windows: inyección de DLL. Análisis detallado: CVE-2019-12574.txt.
CVE-2019-12575 - Escalada de privilegios en PIA para Linux y macOS: inyección de objetos compartidos. CVE-2019-12575.txt.
CVE-2019-12576 - Escalada de privilegios en PIA para macOS: ruta de búsqueda no confiable. CVE-2019-12576.txt.
CVE-2019-12577 - Escalada de privilegios en PIA para macOS: umask inseguro. CVE-2019-12577.txt.
CVE-2019-12578 - Escalada de privilegios en PIA para Linux: inyección de argumentos. CVE-2019-12578.txt.
CVE-2019-12579 - Escalada de privilegios en PIA para Linux y macOS: inyección de comandos. CVE-2019-12579.txt.
CVE-2019-6617 - Escalada de privilegios de Resource Administrator en F5 BIG-IP. CVE-2019-6617.txt. Aviso de F5: https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Escalada de privilegios en Barracuda VPN Client en Linux y macOS. PoC: CVE-2019-6724.sh. Análisis detallado: CVE-2019-6724: Escalada de privilegios en Barracuda VPN Client en Linux y macOS. Notas de la versión de Barracuda VPN Client
CVE-2018-1792.sh - IBM MQ puede permitir que un atacante ejecute un ataque de escalada de privilegios en una máquina local. PoC: CVE-2018-1792.sh. Análisis detallado: CVE-2018-1792 – Escalada de privilegios en IBM MQ: diversión con RUNPATH. Aviso de IBM: ibm10734447
CVE-2018-15332 - Vulnerabilidad de toma arbitraria de archivos en el cliente F5 BIG-IP APM para Linux y macOS. Análisis detallado: CVE-2018-15332.txt. Aviso de F5: K12130880
CVE-2018-5529, CVE-2018-5546 - Vulnerabilidad del cliente F5 BIG-IP APM para Linux y macOS. Análisis detallado: CVE-2018-5529.txt. Avisos de F5: K52171282, K54431371
CVE-2018-18629 - Escalada de privilegios en Linux mediante keybase-redirector. PoC: CVE-2018-18629.sh. Análisis detallado: CVE-2018-18629: Escalada de privilegios en Keybase Linux. Aviso de Keybase: Escalada de privilegios local en Linux mediante keybase-redirector (KB002)
CVE-2018-19788 - PolicyKit (también conocido como polkit) 0.115 que permite a un usuario con un uid mayor que INT_MAX ejecutar con éxito cualquier comando systemctl. PoC: CVE-2018-19788.sh. Análisis detallado: CVE-2018-19788 PoC – polkit: manejo incorrecto de un usuario con uid > INT_MAX que conduce a la omisión de autenticación. Artículo de The Hacker News: ¡Advertencia! Los usuarios de Linux sin privilegios con UID > INT_MAX pueden ejecutar cualquier comando
CVE-2018-18556 - Escalada de privilegios en VyOS mediante sudo pppd para usuarios operadores. PoC: CVE-2018-18556.sh. Análisis detallado: CVE-2018-18556 – Escalada de privilegios en VyOS mediante sudo pppd para usuarios operadores. Aviso: El nivel de "operador" se ha demostrado inseguro y se eliminará en las próximas versiones