
Security Research
Коллекция файлов, связанных с моими личными исследованиями в области безопасности. Дополнительные материалы будут публиковаться в моём блоге https://blog.mirch.io.
| Инструмент | Описание |
|---|---|
| openssldir_check | Утилита для Windows для проверки потенциально небезопасных путей, используемых параметром сборки OPENSSLDIR в библиотеках OpenSSL |
| ssscache2john | Преобразование файлов кэша SSSD LDAP в формат John The Ripper |
| DumpTompcatSessions | Дамп сессий Tomcat с помощью JMX |
CVE-2025-32463 - Уязвимость повышения привилегий в Sudo. PoC: CVE-2025-32463-sudo-chwoot.sh. Подробный разбор: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - Уязвимость повышения привилегий в VMware Fusion. PoC: CVE-2020-3950.sh.
CVE-2019-19954 - Уязвимость повышения привилегий Signal Desktop для Windows. Подробный разбор: https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - Повышение привилегий PostgreSQL в Debian / Ubuntu через pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Подробный разбор: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Консультация Debian: DSA-4568. Консультация Ubuntu: 4194-1
CVE-2019-12571 - PIA macOS: произвольная перезапись файлов. CVE-2019-12571.txt.
CVE-2019-12572 - PIA Windows: повышение привилегий через вредоносный движок OpenSSL. CVE-2019-12572.txt. Пошаговое руководство https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - PIA Linux, macOS: произвольная перезапись файлов. CVE-2019-12573.txt.
CVE-2019-12574 - PIA Windows: повышение привилегий через DLL-инъекцию. Подробный разбор: CVE-2019-12574.txt.
CVE-2019-12575 - PIA Linux, macOS: повышение привилегий через инъекцию разделяемых объектов. CVE-2019-12575.txt.
CVE-2019-12576 - PIA macOS: повышение привилегий через недоверенный путь поиска. CVE-2019-12576.txt.
CVE-2019-12577 - PIA macOS: повышение привилегий через небезопасный umask. CVE-2019-12577.txt.
CVE-2019-12578 - PIA Linux: повышение привилегий через инъекцию аргументов. CVE-2019-12578.txt.
CVE-2019-12579 - PIA Linux, macOS: повышение привилегий через инъекцию команд. CVE-2019-12579.txt.
CVE-2019-6617 - Повышение привилегий администратора ресурсов F5 BIG-IP. CVE-2019-6617.txt. Консультация F5: https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Повышение привилегий Barracuda VPN Client на Linux и macOS. PoC: CVE-2019-6724.sh. Подробный разбор: CVE-2019-6724: Повышение привилегий Barracuda VPN Client на Linux и macOS. Barracuda VPN Client Примечания к выпуску
CVE-2018-1792.sh - IBM MQ может позволить атакующему выполнить атаку повышения привилегий на локальной машине. PoC: CVE-2018-1792.sh. Подробный разбор: CVE-2018-1792 – Повышение привилегий IBM MQ: забавный RUNPATH. Консультация IBM: ibm10734447
CVE-2018-15332 - Уязвимость произвольного перехвата файлов в клиенте F5 BIG-IP APM для Linux и macOS. Подробный разбор: CVE-2018-15332.txt. Консультация F5: K12130880
CVE-2018-5529, CVE-2018-5546 - Уязвимость клиента F5 BIG-IP APM для Linux и macOS. Подробный разбор: CVE-2018-5529.txt. Консультации F5: K52171282, K54431371
CVE-2018-18629 - Повышение привилегий на Linux через keybase-redirector. PoC: CVE-2018-18629.sh. Подробный разбор: CVE-2018-18629: Повышение привилегий Keybase Linux. Консультация Keybase: Локальное повышение привилегий на Linux через keybase-redirector (KB002)
CVE-2018-19788 - PolicyKit (также известный как polkit) 0.115, который позволяет пользователю с uid больше INT_MAX успешно выполнять любые команды systemctl. PoC: CVE-2018-19788.sh. Подробный разбор: CVE-2018-19788 PoC – polkit: Неправильная обработка пользователя с uid > INT_MAX, приводящая к обходу аутентификации. Статья The Hacker News: Внимание! Непривилегированные пользователи Linux с UID > INT_MAX могут выполнять любые команды
CVE-2018-18556 - Повышение привилегий VyOS через sudo pppd для пользователей уровня operator. PoC: CVE-2018-18556.sh. Подробный разбор: CVE-2018-18556 – Повышение привилегий VyOS через sudo pppd для пользователей уровня operator. Консультация: Уровень "operator" признан небезопасным и будет удалён в следующих выпусках