
exploits et fichiers de démonstration de preuve de concept de vulnérabilités de l'équipe de Hacker House
Exploits et code de preuve de concept de l'équipe de Hacker House.| Nom de fichier | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | Contournement de la détection de jailbreak sur la gestion des appareils mobiles AirWatch pour IOS | | adobe-psp.tgz | Débordement de tampon de pile "uniqueName" de la table SING Adobe CoolType, contournement PSP (metasploit) | | aix53l-libc.c | Exploit root local de la gestion de l'environnement locale libc sur AIX 5.3L | | aix53l-lquerypv.c | Élévation de privilèges root locale via /usr/sbin/lquerypv sur AIX 5.3L | | amanda-amstar.txt | Exploit d'élévation de privilèges root local pour Advanced Maryland Automatic Network Disk Archiver | | amanda-backup.txt | Exploit d'élévation de privilèges root local pour Advanced Maryland Automatic Network Disk Archiver | | applejack.c | Exploit root local du noyau via ioctl() tty sur PonyOS 3.0 et versions antérieures | | asus_B1M_projector_root.png | Injection de commandes root à distance sur le projecteur ASUS B1M (non corrigeable) | | BTCPE.txt | Faiblesse d'accès root UART sur Huawei British Telecom | | charybdis.tgz | Dropper d'implant d'exploits pour Firefox et IE sous Windows et Linux | | cisco-asa-sslbypass.py | Contournement du contrôle de liste d'URL Clientless du module VPN SSL Cisco ASA 8.x et versions antérieures | | cisco-XSS-wget-me.txt | Vulnérabilité XSS dans l'interface web Cisco IOS 11.x | | cmd_gpbypass.exe | cmd.exe corrigé pour s'exécuter même lorsqu'il est désactivé via une stratégie de groupe | | cpg15x-dirtraversal.txt | Vulnérabilité de traversée de répertoire dans Coppermine 1.5.44 et versions antérieures | | cve-2003-0001.py | Exploit de fuite d'informations Etherleak CVE-2003-0001.py, corrigé silencieusement dans Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Exploit polymorphe à distance pour Oracle Java SE 7 Update 6 et versions antérieures (échappe au PSP) | | CVE-2014-0160.py | Outil de preuve de concept pour le scan de masse Heartbleed | | cve-2016-1531.sh | Exploit root local pour Exim 4.84-3 | | cve-2019-10149.py | Exploit root local pour Exim entre 4.87 et 4.91 | | CVE-2020-0601.xdb | Base de données XCA de clés privées pour l'exploit de CA de confiance CVE-2020-0601 | | CVE-2020-3950.tgz | Plugin d'exploit cheval de Troie EvilOSX pour CVE-2020-3950 VMware Fusion 11.5.2 et versions antérieures, root local | | cve-2025-21204.zip | Fichiers d'exploit IIS PoC pour la configuration non sécurisée "inetpub" cve-2025-21204 | | d3_decimator.txt | De multiples vulnérabilités dans SedSystems D3 decimator permettent un root à distance | | dllpack.tgz | Exploits MS15-051 / MS15-010 avec prise en charge du chargement DLL réflexif (dérivé de code public) | | drupal-CVE-2014-3660.py | Exploit Drupal XXE libxml2 Services | | dtappgather-poc.sh | Preuve de concept d'exploit root local dtappgather (EXTREMEPARR) | | fluttershy.py | Exploit root local de l'éditeur de liens runtime PonyOS 4.0 | | FreeBSD-pftp-dirtraversal.txt | Vulnérabilité de traversée de répertoire dans Peters Anonymous FTP sur FreeBSD | | getlogin.c | Fuite d'informations du noyau getlogin() sur Tru64 V5.1B et versions antérieures | | gionight.py | Exploit root à distance pour GIO Linux embarqué | | gns3super-osx.sh | Exploit root local pour GNS-3 OS-X | | goodnight.c | Exploit de déni de service pour le noyau Linux 2.6.37 et versions antérieures CVE-2010-4165 | | heartbleed-bin | Binaire statique de l'exploit Heartbleed (anecdote amusante : le Grand collisionneur de hadrons a été testé avec ce code) | | heartbleed.c | Exploit Heartbleed utilisant OpenSSL pour chiffrer l'exploit afin de passer inaperçu | | heartbleed-keyscan.py | Exploit de factorisation de nombres premiers RSA à utiliser avec Heartbleed | | hfirixwfcmd.sh | Injection de commandes à distance post-authentification WebForce sur SGI IRIX <= 6.5.22 | | hfsunsshdx.tgz | Exploit root à distance libpam SunSSH Solaris 10-11.0 x86 CVE-2020-14871 | | hpwhytry.py | Exploit d'exécution de commandes à distance sur les périphériques embarqués HP XPe | | iis_search.pl | Attaque de traversée de répertoire sur le service d'indexation et WebDAV IIS | | inetutils-telnet.txt | Plusieurs implémentations telnet basées sur BSD vulnérables à la corruption de mémoire. | | iPwn.tgz | Exploit de l'utilisateur root par défaut "alpine" d'IOS pour collecter des données via SSH | | irix-captest.c | Preuve de concept de détournement de capacité "eip" sur SGI IRIX <= 6.5.22 (SGI XFS) | | irix-ftpd-ls.txt | Élévation de privilèges root ftpd "/bin/ls" sur SGI IRIX <= 6.5.22 | | irix-mediarecorder.txt | Élévation de privilèges CAP_SCHED_MGT "mediarecorder" sur SGI IRIX <= 6.5.22 | | irix-onyx-syssgi.c | Exploit de fuite d'informations du noyau syssgi() Onyx IP19/IP21/IP25 sur SGI IRIX <= 6.5.5 |