
Security Research
Una raccolta di file relativi alla mia ricerca personale sulla sicurezza. Contenuti aggiuntivi saranno pubblicati sul mio blog https://blog.mirch.io.
| Tool | Descrizione |
|---|---|
| openssldir_check | Utilità Windows per verificare potenziali percorsi insicuri utilizzati dal parametro di build OPENSSLDIR nelle librerie OpenSSL |
| ssscache2john | Converte i file cache LDAP di SSSD nel formato John The Ripper |
| DumpTompcatSessions | Estrae le sessioni Tomcat tramite JMX |
CVE-2025-32463 - Vulnerabilità di elevazione dei privilegi in Sudo. PoC: CVE-2025-32463-sudo-chwoot.sh. Analisi dettagliata: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - Vulnerabilità di elevazione dei privilegi in VMware Fusion. PoC: CVE-2020-3950.sh.
CVE-2019-19954 - Vulnerabilità di elevazione dei privilegi in Signal Desktop per Windows. Analisi dettagliata: https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - Elevazione dei privilegi di PostgreSQL su Debian / Ubuntu tramite pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Analisi dettagliata: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Advisory Debian: DSA-4568. Advisory Ubuntu: 4194-1
CVE-2019-12571 - Sovrascrittura arbitraria di file in PIA su macOS. CVE-2019-12571.txt.
CVE-2019-12572 - Elevazione dei privilegi in PIA su Windows: motore OpenSSL dannoso. CVE-2019-12572.txt. Walkthrough: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - Sovrascrittura arbitraria di file in PIA su Linux e macOS. CVE-2019-12573.txt.
CVE-2019-12574 - Elevazione dei privilegi in PIA su Windows: iniezione DLL. Analisi dettagliata: CVE-2019-12574.txt.
CVE-2019-12575 - Elevazione dei privilegi in PIA su Linux e macOS: iniezione di oggetti condivisi. CVE-2019-12575.txt.
CVE-2019-12576 - Elevazione dei privilegi in PIA su macOS: percorso di ricerca non attendibile. CVE-2019-12576.txt.
CVE-2019-12577 - Elevazione dei privilegi in PIA su macOS: umask insicuro. CVE-2019-12577.txt.
CVE-2019-12578 - Elevazione dei privilegi in PIA su Linux: iniezione di argomenti. CVE-2019-12578.txt.
CVE-2019-12579 - Elevazione dei privilegi in PIA su Linux e macOS: iniezione di comandi. CVE-2019-12579.txt.
CVE-2019-6617 - Elevazione dei privilegi dell'amministratore delle risorse in F5 BIG-IP. CVE-2019-6617.txt. Advisory F5: https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Elevazione dei privilegi del client VPN Barracuda su Linux e macOS. PoC: CVE-2019-6724.sh. Analisi dettagliata: CVE-2019-6724: Barracuda VPN Client Privilege Escalation on Linux and macOS. Barracuda VPN Client Note di rilascio
CVE-2018-1792.sh - IBM MQ può consentire a un attaccante di eseguire un attacco di elevazione dei privilegi su una macchina locale. PoC: CVE-2018-1792.sh. Analisi dettagliata: CVE-2018-1792 – IBM MQ Privilege Escalation: Fun with RUNPATH. Advisory IBM: ibm10734447
CVE-2018-15332 - Vulnerabilità di acquisizione arbitraria di file nel client F5 BIG-IP APM per Linux e macOS. Analisi dettagliata: CVE-2018-15332.txt. Advisory F5: K12130880
CVE-2018-5529, CVE-2018-5546 - Vulnerabilità del client F5 BIG-IP APM per Linux e macOS. Analisi dettagliata: CVE-2018-5529.txt. Advisory F5: K52171282, K54431371
CVE-2018-18629 - Elevazione dei privilegi su Linux tramite keybase-redirector . PoC: CVE-2018-18629.sh. Analisi dettagliata: CVE-2018-18629: Keybase Linux privilege escalation. Advisory Keybase: Local Privilege Escalation on Linux via keybase-redirector (KB002)
CVE-2018-19788 - PolicyKit (noto anche come polkit) 0.115 che consente a un utente con uid maggiore di INT_MAX di eseguire con successo qualsiasi comando systemctl. PoC: CVE-2018-19788.sh. Analisi dettagliata: CVE-2018-19788 PoC – polkit: Improper handling of user with uid > INT_MAX leading to authentication bypass. Articolo di The Hacker News: Warning! Unprivileged Linux Users With UID > INT_MAX Can Execute Any Command
CVE-2018-18556 - Elevazione dei privilegi in VyOS tramite sudo pppd per gli utenti operator. PoC: CVE-2018-18556.sh. Analisi dettagliata: CVE-2018-18556 – VyOS Privilege escalation via sudo pppd for operator users. Advisory: The "operator" level is proved insecure and will be removed in the next releases