Exploits
POCs de exploits del mundo real y CTFs.
Mundo Real
| CVE | Descripción corta | Exploit |
|---|
| CVE-2017-5343 | Inyección SQL en Wordpress | [POC] |
| CVE-2018-8880 | Exfiltración de información de red en Lutron Quantum Bacnet v2 sin autenticación | POC |
| CVE-2018-11629 | Credenciales por defecto y no eliminables en el protocolo de integración Homeworks QS Lutron. | POC |
| CVE-2018-11653 | Divulgación de información no autenticada en cámaras Netwave a través de datos del chipset de red. | POC |
| CVE-2018-11654 | Divulgación de información no autenticada en cámaras Netwave. Comprueba hosts vulnerables a CVE-2018-11653 | POC |
| CVE-2018-11681 | Credenciales por defecto y no eliminables en el protocolo de integración Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | Credenciales por defecto y no eliminables en el protocolo de integración Stanza Lutron. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 permite a atacantes remotos obtener información sensible mediante una solicitud directa a la URI html/log o services/system/info.html. | POC |
| CVE-2018-16668 | Divulgación de la ruta de instalación interna en CirCarLife Scada < v4.3. | POC |
| CVE-2018-16669 | Debido a credenciales almacenadas en texto claro, un usuario sin privilegios puede obtener acceso a otros servicios con mayores privilegios explotando una falla en la implementación web del Open Charge Point Protocol. Todas las versiones anteriores a <1.5.0 son vulnerables. | POC |
| CVE-2018-16670 | CirCarLife Scada < v4.3 permite a atacantes remotos obtener el estado de los PLC utilizados en las estaciones de carga. | POC |
| CVE-2018-16671 | CirCarLife Scada < v4.3 permite a atacantes remotos obtener las versiones de software y hardware. | POC |
| CVE-2018-16672 | CirCarLife Scada < v4.3 permite a atacantes remotos autenticados obtener detalles críticos sobre la estación de carga, incluidas las credenciales del router GPRS. | POC |
| CVE-2018-7812 | Existe una vulnerabilidad de exposición de información por discrepancia en los servidores web integrados de todos los PLC Modicon M340, Premium, Quantum y BMXNOR0200. | POC |
Suites
| Nombre | Descripción | POC |
|---|
| Cir-PWN-life | Cir-PWN-life es una prueba de concepto para explotar de forma automatizada múltiples vulnerabilidades que afectan a los productos de Circontrol. | POC |
Retos
| Tipo | Descripción | Enlace |
|---|
| ARM | Protostar - Stack0 | exploit |
| ARM | Protostar - Stack1 | exploit |
| HTB | Hack the box - Frolic | exploit |