
Security Research
Une collection de fichiers liés à mes recherches personnelles en sécurité. Du contenu supplémentaire sera publié sur mon blog https://blog.mirch.io.
| Outil | Description |
|---|---|
| openssldir_check | Utilitaire Windows permettant de vérifier les chemins potentiellement non sécurisés utilisés par le paramètre de compilation OPENSSLDIR dans les bibliothèques OpenSSL |
| ssscache2john | Convertir les fichiers de cache LDAP SSSD au format John The Ripper |
| DumpTompcatSessions | Extraire les sessions Tomcat à l'aide de JMX |
CVE-2025-32463 - Vulnérabilité d'élévation de privilèges dans Sudo. PoC : CVE-2025-32463-sudo-chwoot.sh. Analyse détaillée : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - Vulnérabilité d'élévation de privilèges dans VMware Fusion. PoC : CVE-2020-3950.sh.
CVE-2019-19954 - Vulnérabilité d'élévation de privilèges dans Signal Desktop pour Windows. Analyse détaillée : https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - Élévation de privilèges PostgreSQL sur Debian / Ubuntu via pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Analyse détaillée : https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Avis de sécurité Debian : DSA-4568. Avis de sécurité Ubuntu : 4194-1
CVE-2019-12571 - Écrasement arbitraire de fichiers dans PIA sur macOS. CVE-2019-12571.txt.
CVE-2019-12572 - Élévation de privilèges dans PIA sous Windows : moteur OpenSSL malveillant. CVE-2019-12572.txt. Procédure pas à pas : https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - Écrasement arbitraire de fichiers dans PIA sur Linux et macOS. CVE-2019-12573.txt.
CVE-2019-12574 - Élévation de privilèges dans PIA sous Windows : injection DLL. Analyse détaillée : CVE-2019-12574.txt.
CVE-2019-12575 - Élévation de privilèges dans PIA sur Linux et macOS : injection d'objet partagé. CVE-2019-12575.txt.
CVE-2019-12576 - Élévation de privilèges dans PIA sur macOS : chemin de recherche non fiable. CVE-2019-12576.txt.
CVE-2019-12577 - Élévation de privilèges dans PIA sur macOS : umask non sécurisé. CVE-2019-12577.txt.
CVE-2019-12578 - Élévation de privilèges dans PIA sur Linux : injection d'arguments. CVE-2019-12578.txt.
CVE-2019-12579 - Élévation de privilèges dans PIA sur Linux et macOS : injection de commande. CVE-2019-12579.txt.
CVE-2019-6617 - Élévation de privilèges de l'administrateur de ressources F5 BIG-IP. CVE-2019-6617.txt. Avis de sécurité F5 : https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Élévation de privilèges du client VPN Barracuda sur Linux et macOS. PoC : CVE-2019-6724.sh. Analyse détaillée : CVE-2019-6724 : Élévation de privilèges du client VPN Barracuda sur Linux et macOS. Client VPN Barracuda Notes de version
CVE-2018-1792.sh - IBM MQ peut permettre à un attaquant d'exécuter une attaque d'élévation de privilèges sur une machine locale. PoC : CVE-2018-1792.sh. Analyse détaillée : CVE-2018-1792 – Élévation de privilèges IBM MQ : Fun avec RUNPATH. Avis de sécurité IBM : ibm10734447
CVE-2018-15332 - Vulnérabilité de prise de contrôle arbitraire de fichiers dans le client F5 BIG-IP APM pour Linux et macOS. Analyse détaillée : CVE-2018-15332.txt. Avis de sécurité F5 : K12130880
CVE-2018-5529, CVE-2018-5546 - Vulnérabilité du client F5 BIG-IP APM pour Linux et macOS. Analyse détaillée : CVE-2018-5529.txt. Avis de sécurité F5 : K52171282, K54431371
CVE-2018-18629 - Élévation de privilèges sur Linux via keybase-redirector. PoC : CVE-2018-18629.sh. Analyse détaillée : CVE-2018-18629 : Élévation de privilèges Keybase sous Linux. Avis de sécurité Keybase : Élévation de privilèges locale sur Linux via keybase-redirector (KB002)
CVE-2018-19788 - PolicyKit (alias polkit) 0.115 qui permet à un utilisateur avec un uid supérieur à INT_MAX d'exécuter avec succès n'importe quelle commande systemctl. PoC : CVE-2018-19788.sh. Analyse détaillée : PoC CVE-2018-19788 – polkit : gestion inappropriée d'un utilisateur avec uid > INT_MAX menant à un contournement de l'authentification. Article de The Hacker News : Attention ! Les utilisateurs Linux non privilégiés avec un UID > INT_MAX peuvent exécuter n'importe quelle commande
CVE-2018-18556 - Élévation de privilèges VyOS via sudo pppd pour les utilisateurs opérateurs. PoC : CVE-2018-18556.sh. Analyse détaillée : CVE-2018-18556 – Élévation de privilèges VyOS via sudo pppd pour les utilisateurs opérateurs. Avis : Le niveau « operator » s'avère non sécurisé et sera supprimé dans les prochaines versions