
Raccolta curata di exploit proof-of-concept per 16 CVE che colpiscono applicazioni web (ASUS, D-Link, Netgear, TP-Link, Xiaomi) e Wi-Fi WPA3-SAE, con script pronti all'uso basati su curl o Python/Scapy.
Questo repository contiene exploit di diversi ID CVE identificati in passato da me (CVE-2021-37910, CVE-2021-40288, CVE-2021-41435, CVE-2021-41436, CVE-2021-41437, CVE-2021-41441, CVE-2021-41442, CVE-2021-41445, CVE-2021-41449, CVE-2021-41450, CVE-2021-41451, CVE-2021-41753, CVE-2021-41788, CVE-2021-46353, CVE-2022-41540, CVE-2022-41541).
Lo scopo principale di questo repository è fornire un facile accesso a questi exploit, poiché sono menzionati in ogni manoscritto pubblicato e devono essere formattati per essere eseguiti.
Ogni directory è separata in base al protocollo interessato su cui l'attacco viene scatenato e al relativo ID CVE.
├── README.md
├── Web
│ ├── ASUS
| | ├── CVE-2021-41435
| | ├── CVE-2021-41436
| | ├── CVE-2021-41437
| | ├── HTTP-smuggling
| | ├── Stored XSS
│ ├── D-Link
| | ├── CVE-2021-41440
| | ├── CVE-2021-41441
| | ├── CVE-2021-41442
| | ├── CVE-2021-41443
| | ├── CVE-2021-41445
| | ├── CVE-2021-46352
| | ├── CVE-2021-46353
│ └── Netgear
| | ├── CVE-2021-41449
│ └── TP-Link
| | ├── CVE-2021-41450
| | ├── CVE-2021-41451
| | ├── CVE-2022-41540
| | ├── CVE-2022-41541
│ └── Xiaomi
| | ├── Clickjacking
| | ├── Out-of-band
└── Wi-Fi (WPA3-SAE) (CVE-2021-37910, CVE-2021-40288, CVE-2021-41753, e CVE-2021-41788)
├── README.md
├── Broadcom
├── Qualcomm
└── MediaTek
Per gli attacchi Web, qualsiasi versione stabile dello strumento curl dovrebbe bastare. Per gli attacchi Wi-Fi, Python3 e Scapy 2.4.1 dovrebbero essere sufficienti per utilizzare un exploit.
Quanto segue fa riferimento ai manoscritti di pubblicazione originali in cui sono stati presi questi exploit, nel caso qualcuno abbia bisogno di ulteriori informazioni su una vulnerabilità. Per gli attacchi DoS sul Wi-Fi, consultare questo articolo. Mentre per gli attacchi Web, questo articolo.
Licenza MIT
Copyright (c) 2022 Efstratios Chatzoglou
Con la presente viene concessa autorizzazione, gratuitamente, a chiunque ottenga una copia di questo software e dei relativi file di documentazione (il "Software"), di trattare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, soggetto alle seguenti condizioni:
L'avviso di copyright sopra riportato e questa nota di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.
IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ A UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI CON IL SOFTWARE.