
Курируемый репозиторий CVE с PoC, статьями и подробными описаниями для исследования и эксплуатации уязвимостей.
| Номер CVE | Тип | Компания/Продукт | Описание | Ссылка на статью | Ссылка на репозиторий |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQL-инъекция | Alibaba RDS MCP Servers | Уточняется | Уточняется | Уточняется |
| CVE-2026-50335 | Локальное повышение привилегий | Windows < July 2026 | Уточняется | Уточняется | Уточняется |
| GHSA-73cv-556c-w3g6 | SQL-инъекция | Apache Pinot MCP < 3.1.0 | Отсутствие санитизации внешне привязанного MCP-сервера может привести к SQL-инъекции | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQL-инъекция | Apache Doris MCP < 0.6 | Отсутствие санитизации необязательного параметра может привести к SQL-инъекции через вызов инструмента MCP | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | Удалённое выполнение кода | Kubernetes < 1.32.1 | Специально сформированные пакеты позволяют злоумышленникам с доступом к API Kubernetes выполнять удалённый код с привилегиями SYSTEM на конечных точках Windows | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | Уточняется |
| CVE-2024-38030 | Спуфинг | Microsoft Themes | Обход исправления для CVE-2024-21320 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Спуфинг | Microsoft Themes | Специально созданный файл тем позволяет злоумышленникам подделывать свою личность; подробности скоро будут. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 | Удалённое выполнение кода | Kubernetes < 1.28.4 | Несанитизированный ввод во встроенном (in-tree) плагине Kubernetes допускает инъекцию команд и удалённое выполнение кода на всех узлах Windows в кластере с привилегиями SYSTEM | https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | Удалённое выполнение кода | Kubernetes < 1.28 | Несанитизированный ввод в функции subPath Kubernetes допускает инъекцию команд и удалённое выполнение кода на всех узлах Windows в кластере с привилегиями SYSTEM | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | Локальное повышение привилегий | SteelSeriesGG < 39 | Злоумышленники могут изменить базу данных SteelSeriesGG, чтобы выполнить вредоносный код в контексте администратора | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | Локальное повышение привилегий | SteelSeriesGG < 39 | Злоумышленники могут отправлять пакеты в API SteelSeriesGG, что приведёт к выполнению вредоносного кода в контексте администратора | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Спуфинг | Windows/Chrome | Эта уязвимость была обнаружена NSA и NCSC; я и мой коллега проанализировали эту уязвимость и эксплуатировали её | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | Отказ в обслуживании | не опубликовано |
| CVE-2022-35199 | Отказ в обслуживании | не опубликовано |
| CVE-2022-24562 | Удалённое выполнение кода | IObit/IOTransfer | неаутентифицированный злоумышленник может отправлять GET и POST запросы к Airserv и получить произвольный доступ на чтение/запись ко всей файловой системе (с правами администратора) на конечной точке жертвы, что может привести к краже данных и удалённому выполнению кода | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | Горизонтальное перемещение | IObit/Itop VPN | Горизонтальное перемещение через именованные каналы | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM-атака | IObit/Various | MITM-атака может привести к выполнению кода | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | Горизонтальное перемещение | IObit/Advanced System Care | Горизонтальное перемещение через именованные каналы | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | Локальное повышение привилегий | IObit/Advanced System Care | Запись файлов обновления в небезопасное расположение на ПК может привести к повышению привилегий | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | Удалённое выполнение кода | Wondershare/Dr. Fone | Из-за недостатков проектирования ПО неаутентифицированный пользователь может взаимодействовать по UDP со службой "InstallAssistService.exe" (служба работает с привилегиями SYSTEM) и управлять ею, чтобы удалённо выполнить вредоносный исполняемый файл без какой-либо проверки и получить привилегии SYSTEM | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | Удалённое выполнение кода | Wondershare/Dr. Fone | Последняя версия Wondershare Dr. Fone по состоянию на 2021-12-06 уязвима к некорректному контролю доступа (Incorrect Access Control). Обычный пользователь может отправлять вручную сформированные пакеты в ElevationService.exe и выполнять произвольный код без какой-либо проверки с привилегиями SYSTEM. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | Локальное повышение привилегий | Plex/Plex Media Server | Злоумышленник (закрепившийся на конечной точке через учётную запись с низкими привилегиями) может получить доступ к открытому RPC-сервису компонента службы обновления. Этот RPC-функционал позволяет злоумышленнику взаимодействовать с RPC и выполнять код из выбранного им пути (локально или удалённо через SMB) из-за состояния гонки TOCTOU. Выполнение кода происходит в контексте службы обновления Plex (которая работает как SYSTEM). | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | Локальное повышение привилегий | Bopsoft/Listary | Некорректная реализация процесса обновления приводит к загрузке обновлений ПО через HTTP-соединение /check-update. Это можно эксплуатировать с помощью методов MITM. В сочетании с отсутствием проверки пакетов это может привести к манипуляции пакетами обновлений и установке вредоносного содержимого. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | Локальное повышение привилегий | Bopsoft/Listary | Когда Listary настроен как администратор, Listary не будет запрашивать разрешения повторно, если пользователь попытается получить доступ к файлам в системе из самого Listary (защита UAC будет обойдена; проверка привилегий текущего пользователя, запустившего Listary, отсутствует). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | Локальное повышение привилегий | Bopsoft/Listary | Злоумышленник может создать именованный канал \.\pipe\Listary.listaryService и ожидать, пока привилегированный пользователь откроет сеанс на хосте с установленным Listary. Listary автоматически обратится к именованному каналу, и злоумышленник сможет дублировать токен жертвы, чтобы выдать себя за неё. Этот эксплойт работает в определённых версиях Windows (Microsoft исправила проблему в более поздних сборках Windows 10). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |