
Repository che tiene traccia di exploit pubblici, vulnerabilità e advisory che ho [co-]scoperto o [co-]redatto.
Repository che traccia exploit, vulnerabilità e advisory pubblici che ho [co-]scoperto o [co-]redatto.
| CVE | ID | Bersaglio | Descrizione | Divulgazione |
|---|---|---|---|---|
| CVE-2020-10881 | ZDI-20-333 | TP-Link Archer A7/C7 | overflow dello stack DNS | Pwn2Own Tokyo 2019 |
| CVE-2020-10882 | ZDI-20-334 | TP-Link Archer A7/C7 | iniezione di comandi | Pwn2Own Tokyo 2019 |
| CVE-2020-10883 | ZDI-20-335 | TP-Link Archer A7/C7 | filesystem non sicuro | Pwn2Own Tokyo 2019 |
| CVE-2020-10884 | ZDI-20-336 | TP-Link Archer A7/C7 | chiave crittografica hardcoded | Pwn2Own Tokyo 2019 |
| CVE-2020-10885 | ZDI-20-337 | TP-Link Archer A7/C7 | errore di validazione DNS | Pwn2Own Tokyo 2019 |
| CVE-2020-10923 | ZDI-20-703 | Netgear R6700 | bypass dell'autenticazione | Pwn2Own Tokyo 2019 |
| CVE-2020-10924 | ZDI-20-704 | Netgear R6700 | overflow del buffer dello stack | Pwn2Own Tokyo 2019 |
| CVE-2020-10925 | ZDI-20-705 | Netgear R6700 | validazione del certificato non corretta | Pwn2Own Tokyo 2019 |
| CVE-2020-10926 | ZDI-20-706 | Netgear R6700 | download ed esecuzione di codice non verificato | Pwn2Own Tokyo 2019 |
| CVE-2020-10927 | ZDI-20-707 | Netgear R6700 | chiavi crittografiche hardcoded / crittografia debole | Pwn2Own Tokyo 2019 |
| CVE-2020-12004 | ZDI-20-685 | Inductive Automation Ignition | autenticazione mancante | Pwn2Own Miami 2020 |
| CVE-2020-10544 | ZDI-20-686 | Inductive Automation Ignition | deserializzazione di dati non attendibili | Pwn2Own Miami 2020 |
| CVE-2020-12027 | ZDI-20-727 | Rockwell FactoryTalk SE | divulgazione di informazioni (elenco progetti) | Pwn2Own Miami 2020 |
| ZDI-20-728 | Rockwell FactoryTalk SE | divulgazione di informazioni (percorso del progetto) | Pwn2Own Miami 2020 | |
| CVE-2020-12028 | ZDI-20-729 | Rockwell FactoryTalk SE | autenticazione mancante per funzione critica | Pwn2Own Miami 2020 |
| CVE-2020-12029 |
~ Team Flashback
| ZDI-20-730 |
| Rockwell FactoryTalk SE |
| directory traversal |
| Pwn2Own Miami 2020 |
| CVE-2020-12009 | ZDI-20-777 | Iconics Genesis64 | directory traversal / RCE | Pwn2Own Miami 2020 |
| CVE-2020-15635 | ZDI-20-936 | Netgear R6700 | overflow del buffer pre-autenticazione |
| CVE-2020-15636 | ZDI-20-937 | Netgear R6400, R6700, R7000, R7850, R7900, R8000, RS400, XR300 | overflow del buffer dello stack |
| CVE-2020-28347 | TP-Link Archer A7/C7 | iniezione di comandi | Pwn2Own Miami 2020 |
| CVE-2021-27245 | ZDI-21-214 | TP-Link Archer A7 | Vulnerabilità di bypass del firewall | Pwn2Own Tokyo 2020 |
| CVE-2021-27251 | ZDI-21-247 | Netgear Nighthawk R7800 | RCE per download non sicuro di componente critico da ready-genie-cloud | Pwn2Own Tokyo 2020 |
| CVE-2021-27257 | ZDI-21-264 | Netgear Nighthawk R7800 | RCE per validazione del certificato non corretta da ready-genie-cloud |
| CVE-2021-31505 | ZDI-21-683 | Arlo Q Plus | Vulnerabilità di escalation dei privilegi per l'uso di credenziali hardcoded SSH |
| CVE-2021-35003 | ZDI-22-080 | TP-Link Archer C90 | overflow del buffer dello stack DNS |
| CVE-2021-35004 | ZDI-22-081 | TP-Link TL-WA1201 | overflow del buffer dello stack DNS |
| CVE-2022-1069 | ZDI-22-1159 | Softing SIS | DoS da lettura fuori dai limiti |
| CVE-2022-2335 | ZDI-22-1160 | Softing SIS | DoS da underflow di intero |
| CVE-2022-2336 | ZDI-22-1161 | Softing SIS | bypass dell'autenticazione |
| CVE-2022-2337 | ZDI-22-1157 | Softing SIS | dereferenziazione null dell'URI |
| CVE-2022-2547 | ZDI-22-1158 | Softing SIS | dereferenziazione null del content-type |
| CVE-2022-20699 | Cisco RV340 VPN Gateway | overflow del buffer dello stack SSL VPN | Pwn2Own Austin 2021 |
| CVE-2022-28687 | ZDI-22-1126 | AVEVA Edge | RCE da percorso di ricerca non controllato | Pwn2Own Miami 2022 |
| Bersaglio | Link | Write-up |
|---|
| Inductive Automation Ignition | inductive_ignition_rce | rce_me_v2 |
| Netgear R6700 | netgear_r6700_pass_reset | tokyo_drift |
| TP-Link Archer A7/C7 | tplink_archer_a7_c7_lan_rce | lao_bomb |
| Rockwell FactoryTalk | rockwell_factorytalk_rce | replicant |
| Cisco RV340 | flashback_connects_original | flashback_connects |
| WesterDigital PR4100 | weekend_destroyer |