
제가 [공동] 발견했거나 [공동] 작성한 공개 익스플로잇, 취약점 및 보안 권고를 추적하는 저장소입니다.
제가 [공동]발견하거나 [공동]작성한 공개 익스플로잇, 취약점 및 보안 권고를 추적하는 저장소입니다.
| CVE | ID | 대상 | 설명 | 공개 |
|---|---|---|---|---|
| CVE-2020-10881 | ZDI-20-333 | TP-Link Archer A7/C7 | DNS 스택 오버플로 | Pwn2Own Tokyo 2019 |
| CVE-2020-10882 | ZDI-20-334 | TP-Link Archer A7/C7 | 명령 주입 | Pwn2Own Tokyo 2019 |
| CVE-2020-10883 | ZDI-20-335 | TP-Link Archer A7/C7 | 안전하지 않은 파일시스템 | Pwn2Own Tokyo 2019 |
| CVE-2020-10884 | ZDI-20-336 | TP-Link Archer A7/C7 | 하드코딩된 암호화 키 | Pwn2Own Tokyo 2019 |
| CVE-2020-10885 | ZDI-20-337 | TP-Link Archer A7/C7 | DNS 검증 오류 | Pwn2Own Tokyo 2019 |
| CVE-2020-10923 | ZDI-20-703 | Netgear R6700 | 인증 우회 | Pwn2Own Tokyo 2019 |
| CVE-2020-10924 | ZDI-20-704 | Netgear R6700 | 스택 버퍼 오버플로 | Pwn2Own Tokyo 2019 |
| CVE-2020-10925 | ZDI-20-705 | Netgear R6700 | 잘못된 인증서 검증 | Pwn2Own Tokyo 2019 |
| CVE-2020-10926 | ZDI-20-706 | Netgear R6700 | 검증되지 않은 코드의 다운로드 및 실행 | Pwn2Own Tokyo 2019 |
| CVE-2020-10927 | ZDI-20-707 | Netgear R6700 | 하드코딩된 암호화 키 / 취약한 암호화 | Pwn2Own Tokyo 2019 |
| CVE-2020-12004 | ZDI-20-685 | Inductive Automation Ignition | 인증 누락 | Pwn2Own Miami 2020 |
| CVE-2020-10544 | ZDI-20-686 | Inductive Automation Ignition | 신뢰할 수 없는 데이터의 역직렬화 | Pwn2Own Miami 2020 |
| CVE-2020-12027 | ZDI-20-727 | Rockwell FactoryTalk SE | 정보 노출 (프로젝트 목록) | Pwn2Own Miami 2020 |
| ZDI-20-728 | Rockwell FactoryTalk SE | 정보 노출 (프로젝트 경로) | Pwn2Own Miami 2020 | |
| CVE-2020-12028 | ZDI-20-729 | Rockwell FactoryTalk SE | 중요 기능에 대한 인증 누락 | Pwn2Own Miami 2020 |
| CVE-2020-12029 | ZDI-20-730 | Rockwell FactoryTalk SE | 디렉터리 경로 탐색 | Pwn2Own Miami 2020 |
| CVE-2020-12009 | ZDI-20-777 | Iconics Genesis64 | 디렉터리 경로 탐색 / RCE | Pwn2Own Miami 2020 |
~ Team Flashback
| CVE-2020-15635 | ZDI-20-936 | Netgear R6700 | 인증 전 버퍼 오버플로 |
| CVE-2020-15636 | ZDI-20-937 | Netgear R6400, R6700, R7000, R7850, R7900, R8000, RS400, XR300 | 스택 버퍼 오버플로 |
| CVE-2020-28347 | TP-Link Archer A7/C7 | 명령 주입 | Pwn2Own Miami 2020 |
| CVE-2021-27245 | ZDI-21-214 | TP-Link Archer A7 | 방화벽 우회 취약점 | Pwn2Own Tokyo 2020 |
| CVE-2021-27251 | ZDI-21-247 | Netgear Nighthawk R7800 | ready-genie-cloud 중요 구성요소의 안전하지 않은 다운로드 RCE | Pwn2Own Tokyo 2020 |
| CVE-2021-27257 | ZDI-21-264 | Netgear Nighthawk R7800 | ready-genie-cloud 잘못된 인증서 검증 RCE |
| CVE-2021-31505 | ZDI-21-683 | Arlo Q Plus | SSH 하드코딩된 자격 증명 사용 권한 상승 취약점 |
| CVE-2021-35003 | ZDI-22-080 | TP-Link Archer C90 | DNS 스택 버퍼 오버플로 |
| CVE-2021-35004 | ZDI-22-081 | TP-Link TL-WA1201 | DNS 스택 버퍼 오버플로 |
| CVE-2022-1069 | ZDI-22-1159 | Softing SIS | 경계를 벗어난 읽기 DoS |
| CVE-2022-2335 | ZDI-22-1160 | Softing SIS | 정수 언더플로 DoS |
| CVE-2022-2336 | ZDI-22-1161 | Softing SIS | 인증 우회 |
| CVE-2022-2337 | ZDI-22-1157 | Softing SIS | URI 널 역참조 |
| CVE-2022-2547 | ZDI-22-1158 | Softing SIS | Content-Type 널 역참조 |
| CVE-2022-20699 | Cisco RV340 VPN Gateway | SSL VPN 스택 버퍼 오버플로 | Pwn2Own Austin 2021 |
| CVE-2022-28687 | ZDI-22-1126 | AVEVA Edge | 제어되지 않는 검색 경로 RCE | Pwn2Own Miami 2022 |
| 대상 | 링크 | 분석 자료 |
|---|
| Inductive Automation Ignition | inductive_ignition_rce | rce_me_v2 |
| Netgear R6700 | netgear_r6700_pass_reset | tokyo_drift |
| TP-Link Archer A7/C7 | tplink_archer_a7_c7_lan_rce | lao_bomb |
| Rockwell FactoryTalk | rockwell_factorytalk_rce | replicant |
| Cisco RV340 | flashback_connects_original | flashback_connects |
| WesterDigital PR4100 | weekend_destroyer |