Exploits
POC d'exploits du monde réel et de CTF.
Monde réel
| CVE | Description courte | Exploit |
|---|
| CVE-2017-5343 | Injection SQL Wordpress | [POC] |
| CVE-2018-8880 | Exfiltration d'informations réseau sans authentification sur Lutron Quantum Bacnet v2 | POC |
| CVE-2018-11629 | Identifiants par défaut et non supprimables dans le protocole d'intégration Homeworks QS Lutron. | POC |
| CVE-2018-11653 | Divulgation d'informations sans authentification sur les caméras Netwave via les données du chipset réseau. | POC |
| CVE-2018-11654 | Divulgation d'informations sans authentification sur les caméras Netwave. Vérifier les hôtes vulnérables à la CVE-2018-11653 | POC |
| CVE-2018-11681 | Identifiants par défaut et non supprimables dans le protocole d'intégration Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | Identifiants par défaut et non supprimables dans le protocole d'intégration Stanza Lutron. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 permet à des attaquants distants d'obtenir des informations sensibles via une requête directe vers l'URI html/log ou services/system/info.html. | POC |
| CVE-2018-16668 | Divulgation du chemin d'installation interne de CirCarLife Scada < v4.3. | POC |
| CVE-2018-16669 | En raison d'identifiants stockés en clair, un utilisateur non privilégié peut accéder à d'autres services avec des privilèges plus élevés en exploitant une faille dans l'implémentation web du protocole Open Charge Point. Toutes les versions antérieures à <1.5.0 sont vulnérables. | POC |
| CVE-2018-16670 | CirCarLife Scada < v4.3 permet à des attaquants distants d'obtenir l'état des PLC utilisés dans les bornes de recharge. | POC |
| CVE-2018-16671 | CirCarLife Scada < v4.3 permet à des attaquants distants d'obtenir les versions des logiciels et du matériel. | POC |
| CVE-2018-16672 | CirCarLife Scada < v4.3 permet à des attaquants distants authentifiés d'obtenir des détails critiques sur la borne de recharge, y compris les identifiants du routeur GPRS. | POC |
| CVE-2018-7812 | Une vulnérabilité d'exposition d'informations par divergence existe dans les serveurs web embarqués de tous les PLC Modicon M340, Premium, Quantum et BMXNOR0200. | POC |
Suites
| Nom | Description | POC |
|---|
| Cir-PWN-life | Cir-PWN-life est une preuve de concept pour exploiter de manière automatisée de multiples vulnérabilités affectant les produits Circontrol. | POC |
Challenges
| Type | Description | Lien |
|---|
| ARM | Protostar - Stack0 | exploit |
| ARM | Protostar - Stack1 | exploit |
| HTB | Hack the box - Frolic | exploit |