
सुरक्षा अनुसंधान
मेरे व्यक्तिगत सुरक्षा अनुसंधान से संबंधित फ़ाइलों का संग्रह। अतिरिक्त सामग्री मेरे ब्लॉग https://blog.mirch.io पर पोस्ट की जाएगी।
| उपकरण | विवरण |
|---|---|
| openssldir_check | OpenSSL लाइब्रेरीज़ में OPENSSLDIR बिल्ड पैरामीटर द्वारा उपयोग किए जाने वाले संभावित असुरक्षित पथों की जाँच करने के लिए Windows उपयोगिता |
| ssscache2john | SSSD LDAP कैश फ़ाइलों को John The Ripper प्रारूप में बदलें |
| DumpTompcatSessions | JMX का उपयोग करके Tomcat सत्र डंप करें |
CVE-2025-32463 - Sudo विशेषाधिकार उन्नयन भेद्यता। PoC: CVE-2025-32463-sudo-chwoot.sh। विस्तृत लेख: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - VMware Fusion विशेषाधिकार उन्नयन भेद्यता। PoC: CVE-2020-3950.sh।
CVE-2019-19954 - Signal Desktop Windows विशेषाधिकार उन्नयन भेद्यता। विस्तृत लेख: https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - pg_ctlcluster के माध्यम से Debian / Ubuntu PostgreSQL विशेषाधिकार उन्नयन। CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh। विस्तृत लेख: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation। Debian सलाह: DSA-4568। Ubuntu सलाह: 4194-1
CVE-2019-12571 - PIA macOS मनमाना फ़ाइल अधिलेखन। CVE-2019-12571.txt।
CVE-2019-12572 - PIA Windows विशेषाधिकार उन्नयन: दुर्भावनापूर्ण OpenSSL इंजन। CVE-2019-12572.txt। विस्तृत मार्गदर्शन https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - PIA Linux, macOS मनमाना फ़ाइल अधिलेखन। CVE-2019-12573.txt।
CVE-2019-12574 - PIA Windows विशेषाधिकार उन्नयन: DLL इंजेक्शन। विस्तृत लेख: ।
CVE-2019-12575 - PIA Linux, macOS विशेषाधिकार उन्नयन: साझा ऑब्जेक्ट इंजेक्शन। CVE-2019-12575.txt।
CVE-2019-12576 - PIA macOS विशेषाधिकार उन्नयन: अविश्वसनीय खोज पथ। CVE-2019-12576.txt।
CVE-2019-12577 - PIA macOS विशेषाधिकार उन्नयन: असुरक्षित umask। CVE-2019-12577.txt।
CVE-2019-12578 - PIA Linux विशेषाधिकार उन्नयन: आर्ग्युमेंट इंजेक्शन। CVE-2019-12578.txt।
CVE-2019-12579 - PIA Linux, macOS विशेषाधिकार उन्नयन: कमांड इंजेक्शन। CVE-2019-12579.txt।
CVE-2019-6617 - F5 BIG-IP संसाधन प्रशासक विशेषाधिकार उन्नयन। CVE-2019-6617.txt। F5 सलाह: https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Linux और macOS पर Barracuda VPN क्लाइंट विशेषाधिकार उन्नयन। PoC: CVE-2019-6724.sh। विस्तृत लेख: CVE-2019-6724: Linux और macOS पर Barracuda VPN क्लाइंट विशेषाधिकार उन्नयन। Barracuda VPN क्लाइंट रिलीज़ नोट्स
CVE-2018-1792.sh - IBM MQ किसी हमलावर को स्थानीय मशीन पर विशेषाधिकार उन्नयन हमला करने की अनुमति दे सकता है। PoC: CVE-2018-1792.sh। विस्तृत लेख: CVE-2018-1792 – IBM MQ विशेषाधिकार उन्नयन: RUNPATH के साथ मज़ा। IBM सलाह: ibm10734447
CVE-2018-15332 - Linux और macOS के लिए F5 BIG-IP APM क्लाइंट में मनमानी फ़ाइल अधिग्रहण भेद्यता। विस्तृत लेख: CVE-2018-15332.txt। F5 सलाह: K12130880
CVE-2018-5529, CVE-2018-5546 - Linux और macOS के लिए F5 BIG-IP APM क्लाइंट भेद्यता। विस्तृत लेख: CVE-2018-5529.txt। F5 सलाह: K52171282, K54431371
CVE-2018-18629 - keybase-redirector के माध्यम से Linux पर विशेषाधिकार उन्नयन। PoC: CVE-2018-18629.sh। विस्तृत लेख: CVE-2018-18629: Keybase Linux विशेषाधिकार उन्नयन। Keybase सलाह: keybase-redirector के माध्यम से Linux पर स्थानीय विशेषाधिकार उन्नयन (KB002)
CVE-2018-19788 - PolicyKit (उर्फ polkit) 0.115 जो INT_MAX से अधिक uid वाले उपयोगकर्ता को किसी भी systemctl कमांड को सफलतापूर्वक निष्पादित करने की अनुमति देता है। PoC: CVE-2018-19788.sh। विस्तृत लेख: CVE-2018-19788 PoC – polkit: uid > INT_MAX वाले उपयोगकर्ता का अनुचित प्रबंधन जिससे प्रमाणीकरण बायपास होता है। The Hacker News लेख: चेतावनी! UID > INT_MAX वाले विशेषाधिकार-रहित Linux उपयोगकर्ता कोई भी कमांड निष्पादित कर सकते हैं
CVE-2018-18556 - ऑपरेटर उपयोगकर्ताओं के लिए sudo pppd के माध्यम से VyOS विशेषाधिकार उन्नयन। PoC: CVE-2018-18556.sh। विस्तृत लेख: CVE-2018-18556 – ऑपरेटर उपयोगकर्ताओं के लिए sudo pppd के माध्यम से VyOS विशेषाधिकार उन्नयन। सलाह: "operator" स्तर असुरक्षित सिद्ध हुआ है और इसे अगले रिलीज़ में हटा दिया जाएगा