
Référentiel organisé de CVE avec des PoC, des articles et des descriptions détaillées pour la recherche et l'exploitation de vulnérabilités.
| Numéro CVE | Type | Entreprise/Produit | Description | Lien vers l'article | Lien vers le dépôt |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < July 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | L'absence de sanitisation sur le serveur MCP lié en externe peut conduire à une injection SQL | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | L'absence de sanitisation sur un paramètre optionnel pourrait conduire à une injection SQL via un appel d'outil MCP | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | Des paquets spécialement conçus peuvent permettre à des attaquants disposant d'un accès à l'API Kubernetes d'exécuter du code à distance en tant que SYSTEM sur des points de terminaison Windows | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | Spoofing | Microsoft Themes | Contournement de la sécurité pour le correctif de CVE-2024-21320 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | Un fichier de thèmes spécialement conçu permet aux attaquants d'usurper leur identité, plus de détails à venir. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 |
| RCE |
| Kubernetes < 1.28.4 |
| Une entrée non assainie dans le plugin in-tree de Kubernetes permet une injection de commandes et une exécution de code à distance (RCE) sur tous les nœuds Windows d'un cluster avec les privilèges SYSTEM |
| https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | Une entrée non assainie dans la fonctionnalité subPath de Kubernetes permet une injection de commandes et une exécution de code à distance (RCE) sur tous les nœuds Windows d'un cluster avec les privilèges SYSTEM | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | Les attaquants peuvent modifier la base de données SteelSeriesGG pour exécuter du code malveillant dans le contexte administrateur | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | Les attaquants peuvent envoyer des paquets à l'API SteelSeriesGG, ce qui conduit à l'exécution de code malveillant dans le contexte administrateur | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Spoofing | Windows/Chrome | Cette vulnérabilité a été découverte par la NSA et le NCSC. Mon collègue et moi avons analysé cette vulnérabilité et l'avons exploitée | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | non publié |
| CVE-2022-35199 | DoS | non publié |
| CVE-2022-24562 | RCE | IObit/IOTransfer | un attaquant non authentifié peut envoyer des requêtes GET et POST à Airserv et obtenir un accès en lecture/écriture arbitraire à l'ensemble du système de fichiers (avec des privilèges administrateur) sur le point de terminaison de la victime, ce qui peut entraîner un vol de données et une exécution de code à distance | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | Mouvement latéral via des pipes nommés | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | Une attaque de type MITM peut conduire à l'exécution de code | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | Mouvement latéral via des pipes nommés | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | écrire des fichiers de mise à jour dans un emplacement non sécurisé sur le PC peut conduire à une élévation de privilèges locale (LPE) | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | En raison de défauts de conception logicielle, un utilisateur non authentifié peut communiquer via UDP avec le service « InstallAssistService.exe » (le service s'exécute avec les privilèges SYSTEM) et le manipuler pour exécuter un exécutable malveillant sans aucune validation à partir d'un emplacement distant et obtenir les privilèges SYSTEM | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | La dernière version de Wondershare Dr. Fone en date du 2021-12-06 est vulnérable à un contrôle d'accès incorrect. Un utilisateur normal peut envoyer des paquets manuellement conçus à ElevationService.exe et exécuter du code arbitraire sans aucune validation avec les privilèges SYSTEM. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | Un attaquant (ayant un point d'appui sur un point de terminaison via un compte utilisateur à faibles privilèges) peut accéder au service RPC exposé du composant de service de mise à jour. Cette fonctionnalité RPC permet à l'attaquant d'interagir avec la fonctionnalité RPC et d'exécuter du code à partir d'un chemin de son choix (local ou distant via SMB) en raison d'une condition de concurrence TOCTOU. Cette exécution de code se fait dans le contexte du service de mise à jour Plex (qui s'exécute en tant que SYSTEM). | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | Une mise en œuvre incorrecte du processus de mise à jour conduit au téléchargement des mises à jour logicielles via une connexion HTTP /check-update. Cela peut être exploité avec des techniques MITM. Combiné à l'absence de validation des paquets, cela peut conduire à la manipulation des paquets de mise à jour, pouvant entraîner l'installation de contenu malveillant. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | Lorsque Listary est configuré en tant qu'administrateur, Listary ne redemandera pas d'autorisations si un utilisateur tente d'accéder aux fichiers du système depuis Listary lui-même (cela contourne la protection UAC ; il n'y a aucune validation des privilèges de l'utilisateur actuel qui s'exécute via Listary). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | Un attaquant peut créer un pipe nommé \.\pipe\Listary.listaryService et attendre qu'un utilisateur privilégié ouvre une session sur l'hôte où Listary est installé. Listary accédera automatiquement au pipe nommé et l'attaquant pourra dupliquer le jeton de la victime pour se faire passer pour elle. Cet exploit est valable dans certaines versions de Windows (Microsoft a corrigé le problème dans les versions ultérieures de Windows 10). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |