#1
HP Deskjet 2540 系列打印机固件版本 CEP1FN1418BR 和产品型号 A9U23B HTTP 配置页面跨站脚本 (XSS) 漏洞

检测启用了受信任平台模块(TPM)且存在CVE-2017-15361漏洞的Windows和Linux系统。#nsacyber

CVE-2020-9332 的概念验证,该漏洞是 FabulaTech USB for Remote Desktop 和 USB over Network 中通过受控软件 USB 设备实现的本地权限提升漏洞。

关于 CVE-2017-2751 的小论文:HP EFI 密码提取。

使用eBPF的Linux内核空间HID注入攻击检测器。监控USB和蓝牙HID设备的异常按键时序,并在攻击完成前自动解除恶意设备的绑定。

HvLoader.efi 是一款用于加载外部虚拟机监控程序加载器的 EFI 应用程序。


使用硬件断点对嵌入式系统进行模糊测试

一个用于UEFI固件逆向工程的工具