
Exploits of different CVE IDs (CVE-2021-37910, CVE-2021-40288, CVE-2021-41435, CVE-2021-41436, CVE-2021-41437, CVE-2021-41441, CVE-2021-41442, CVE-2021-41445, CVE-2021-41449, CVE-2021-41450, CVE-2021-41451, CVE-2021-41753, CVE-2021-41788, CVE-2021-46353, CVE-2022-41540, CVE-2022-41541)
이 저장소는 제가 과거에 식별한 다양한 CVE ID(CVE-2021-37910, CVE-2021-40288, CVE-2021-41435, CVE-2021-41436, CVE-2021-41437, CVE-2021-41441, CVE-2021-41442, CVE-2021-41445, CVE-2021-41449, CVE-2021-41450, CVE-2021-41451, CVE-2021-41753, CVE-2021-41788, CVE-2021-46353, CVE-2022-41540, CVE-2022-41541)에 대한 익스플로잇을 포함하고 있습니다.
이 저장소의 주요 목적은 이러한 익스플로잇에 쉽게 접근할 수 있도록 하는 것입니다. 각 익스플로잇은 게시된 원고에 언급되었으며 실행 가능하도록 포맷팅되어야 했기 때문입니다.
각 디렉토리는 공격이 수행되는 영향을 받는 프로토콜과 관련 CVE ID를 기준으로 구분됩니다.
├── README.md
├── Web
│ ├── ASUS
| | ├── CVE-2021-41435
| | ├── CVE-2021-41436
| | ├── CVE-2021-41437
| | ├── HTTP-smuggling
| | ├── Stored XSS
│ ├── D-Link
| | ├── CVE-2021-41440
| | ├── CVE-2021-41441
| | ├── CVE-2021-41442
| | ├── CVE-2021-41443
| | ├── CVE-2021-41445
| | ├── CVE-2021-46352
| | ├── CVE-2021-46353
│ └── Netgear
| | ├── CVE-2021-41449
│ └── TP-Link
| | ├── CVE-2021-41450
| | ├── CVE-2021-41451
| | ├── CVE-2022-41540
| | ├── CVE-2022-41541
│ └── Xiaomi
| | ├── Clickjacking
| | ├── Out-of-band
└── Wi-Fi (WPA3-SAE) (CVE-2021-37910, CVE-2021-40288, CVE-2021-41753, and CVE-2021-41788)
├── README.md
├── Broadcom
├── Qualcomm
└── MediaTek
웹 공격의 경우 안정적인 모든 버전의 curl 도구로 충분합니다. Wi-Fi 공격의 경우 Python3와 Scapy 2.4.1이 익스플로잇을 사용하기에 충분합니다.
다음은 취약점에 대한 추가 정보가 필요한 경우를 대비하여 해당 익스플로잇이 포함된 원본 게재 원고를 참조합니다. Wi-Fi에 대한 DoS 공격은 이 논문을 확인하세요. 웹 공격에 대해서는 이 논문을 확인하세요.
MIT 라이선스
Copyright (c) 2022 Efstratios Chatzoglou
이 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 획득하는 모든 사람에게는 제한 없이 소프트웨어를 다룰 수 있는 권한이 무상으로 부여됩니다. 여기에는 소프트웨어의 복사, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매 권한과 소프트웨어를 제공받은 사람이 그렇게 할 수 있도록 허용하는 권한이 포함되며, 단 다음 조건을 준수해야 합니다.
위의 저작권 표시와 이 허가 표시는 소프트웨어의 모든 사본 또는 주요 부분에 포함되어야 합니다.
소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 어떠한 명시적이거나 묵시적인 보증도 제공되지 않습니다. 어떠한 경우에도 저작권자나 저작권 소유자는 계약 행위, 불법 행위 또는 기타 행위로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않으며, 이는 소프트웨어 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하거나 관련된 경우에도 마찬가지입니다.