
セキュリティ研究
私の個人的なセキュリティ研究に関連するファイルのコレクションです。追加のコンテンツは私のブログ https://blog.mirch.io に投稿されます。
| ツール | 説明 |
|---|---|
| openssldir_check | OpenSSLライブラリのOPENSSLDIRビルドパラメータで使用される潜在的に安全でないパスをチェックするWindowsユーティリティ |
| ssscache2john | SSSD LDAPキャッシュファイルをJohn The Ripper形式に変換する |
| DumpTompcatSessions | JMXを使用してTomcatセッションをダンプする |
CVE-2025-32463 - Sudoの権限昇格の脆弱性。PoC: CVE-2025-32463-sudo-chwoot.sh。詳細な解説: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - VMware Fusionの権限昇格の脆弱性。PoC: CVE-2020-3950.sh。
CVE-2019-19954 - Signal Desktop Windowsの権限昇格の脆弱性。詳細な解説: https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - pg_ctlclusterを介したDebian / Ubuntu PostgreSQLの権限昇格。CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh。詳細な解説: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation。Debianアドバイザリ: DSA-4568。Ubuntuアドバイザリ: 4194-1
CVE-2019-12571 - PIA macOSの任意のファイル上書き。CVE-2019-12571.txt。
CVE-2019-12572 - PIA Windowsの権限昇格: 悪意のあるOpenSSLエンジン。CVE-2019-12572.txt。ウォークスルー: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - PIA Linux、macOSの任意のファイル上書き。CVE-2019-12573.txt。
CVE-2019-12574 - PIA Windowsの権限昇格: DLLインジェクション。詳細な解説: CVE-2019-12574.txt。
CVE-2019-12575 - PIA Linux、macOSの権限昇格: 共有オブジェクトインジェクション。CVE-2019-12575.txt。
CVE-2019-12576 - PIA macOSの権限昇格: 信頼されない検索パス。CVE-2019-12576.txt。
CVE-2019-12577 - PIA macOSの権限昇格: 安全でないumask。CVE-2019-12577.txt。
CVE-2019-12578 - PIA Linuxの権限昇格: 引数インジェクション。CVE-2019-12578.txt。
CVE-2019-12579 - PIA Linux、macOSの権限昇格: コマンドインジェクション。CVE-2019-12579.txt。
CVE-2019-6617 - F5 BIG-IP Resource Administratorの権限昇格。CVE-2019-6617.txt。F5アドバイザリ: https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - LinuxおよびmacOSにおけるBarracuda VPN Clientの権限昇格。PoC: CVE-2019-6724.sh。詳細な解説: CVE-2019-6724: Barracuda VPN Client Privilege Escalation on Linux and macOS。Barracuda VPN Client リリースノート
CVE-2018-1792.sh - IBM MQは、攻撃者がローカルマシン上で権限昇格攻撃を実行できるようにする可能性があります。PoC: CVE-2018-1792.sh。詳細な解説: CVE-2018-1792 – IBM MQ Privilege Escalation: Fun with RUNPATH。IBMアドバイザリ: ibm10734447
CVE-2018-15332 - LinuxおよびmacOS向けF5 BIG-IP APMクライアントの任意のファイル乗っ取りの脆弱性。詳細な解説: CVE-2018-15332.txt。F5アドバイザリ: K12130880
CVE-2018-5529, CVE-2018-5546 - LinuxおよびmacOS向けF5 BIG-IP APMクライアントの脆弱性。詳細な解説: CVE-2018-5529.txt。F5アドバイザリ: K52171282、K54431371
CVE-2018-18629 - keybase-redirectorを介したLinuxでの権限昇格。PoC: CVE-2018-18629.sh。詳細な解説: CVE-2018-18629: Keybase Linux privilege escalation。Keybaseアドバイザリ: Local Privilege Escalation on Linux via keybase-redirector (KB002)
CVE-2018-19788 - uidがINT_MAXより大きいユーザーが任意のsystemctlコマンドを正常に実行できるようにするPolicyKit(別名polkit)0.115。PoC: CVE-2018-19788.sh。詳細な解説: CVE-2018-19788 PoC – polkit: Improper handling of user with uid > INT_MAX leading to authentication bypass。The Hacker Newsの記事: Warning! Unprivileged Linux Users With UID > INT_MAX Can Execute Any Command
CVE-2018-18556 - operatorユーザー向けのsudo pppdによるVyOSの権限昇格。PoC: CVE-2018-18556.sh。詳細な解説: CVE-2018-18556 – VyOS Privilege escalation via sudo pppd for operator users。アドバイザリ: The "operator" level is proved insecure and will be removed in the next releases