Exploit
POC di exploit per mondo reale e CTF.
Mondo Reale
| CVE | Descrizione breve | Exploit |
|---|
| CVE-2017-5343 | SQL Injection in Wordpress | [POC] |
| CVE-2018-8880 | Esfiltrazione di informazioni di rete non autenticata per Lutron Quantum Bacnet v2 | POC |
| CVE-2018-11629 | Credenziali predefinite e non rimovibili nel protocollo di integrazione Homeworks QS Lutron. | POC |
| CVE-2018-11653 | Divulgazione di informazioni non autenticata su telecamera Netwave tramite dati del chipset di rete. | POC |
| CVE-2018-11654 | Divulgazione di informazioni non autenticata su telecamera Netwave. Controlla gli host vulnerabili a CVE-2018-11653. | POC |
| CVE-2018-11681 | Credenziali predefinite e non rimovibili nel protocollo di integrazione Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | Credenziali predefinite e non rimovibili nel protocollo di integrazione Stanza Lutron. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 consente ad attaccanti remoti di ottenere informazioni sensibili tramite una richiesta diretta all'URI html/log o services/system/info.html. | POC |
| CVE-2018-16668 | Divulgazione del percorso di installazione interno in CirCarLife Scada < v4.3. | POC |
| CVE-2018-16669 | A causa di credenziali memorizzate in chiaro, un utente senza privilegi può ottenere accesso ad altri servizi con privilegi più elevati sfruttando una falla nell'implementazione web di Open Charge Point Protocol. Tutte le versioni precedenti alla 1.5.0 sono vulnerabili. | POC |
| CVE-2018-16670 | CirCarLife Scada < v4.3 consente ad attaccanti remoti di ottenere lo stato dei PLC utilizzati presso le stazioni di ricarica. | POC |
| CVE-2018-16671 | CirCarLife Scada < v4.3 consente ad attaccanti remoti di ottenere le versioni di software e hardware. | POC |
| CVE-2018-16672 | CirCarLife Scada < v4.3 consente ad attaccanti remoti autenticati di ottenere dettagli critici sulla stazione di ricarica, incluse le credenziali per il router GPRS. | POC |
| CVE-2018-7812 | Una vulnerabilità di esposizione delle informazioni tramite discrepanza è presente nei server web embedded di tutti i PLC Modicon M340, Premium, Quantum e BMXNOR0200. | POC |
Suite
| Nome | Descrizione | POC |
|---|
| Cir-PWN-life | Cir-PWN-life è una prova di concetto per sfruttare in modo automatizzato multiple vulnerabilità che interessano i prodotti Circontrol. | POC |
Challenge
| Tipo | Descrizione | Link |
|---|
| ARM | Protostar - Stack0 | exploit |
| ARM | Protostar - Stack1 | exploit |
| HTB | Hack the Box - Frolic | exploit |