该仓库包含了我过去发现的不同 CVE ID 的漏洞利用代码(CVE-2021-37910、CVE-2021-40288、CVE-2021-41435、CVE-2021-41436、CVE-2021-41437、CVE-2021-41441、CVE-2021-41442、CVE-2021-41445、CVE-2021-41449、CVE-2021-41450、CVE-2021-41451、CVE-2021-41753、CVE-2021-41788、CVE-2021-46353、CVE-2022-41540、CVE-2022-41541)。
本仓库的主要目的是为了方便访问这些漏洞利用代码,因为它们被每个已发表的论文提及,并且需要格式化才能执行。
每个目录根据受影响的协议(攻击所基于的协议)和相关的 CVE ID 进行划分。
├── README.md
├── Web
│ ├── ASUS
| | ├── CVE-2021-41435
| | ├── CVE-2021-41436
| | ├── CVE-2021-41437
| | ├── HTTP-smuggling
| | ├── Stored XSS
│ ├── D-Link
| | ├── CVE-2021-41440
| | ├── CVE-2021-41441
| | ├── CVE-2021-41442
| | ├── CVE-2021-41443
| | ├── CVE-2021-41445
| | ├── CVE-2021-46352
| | ├── CVE-2021-46353
│ └── Netgear
| | ├── CVE-2021-41449
│ └── TP-Link
| | ├── CVE-2021-41450
| | ├── CVE-2021-41451
| | ├── CVE-2022-41540
| | ├── CVE-2022-41541
│ └── Xiaomi
| | ├── Clickjacking
| | ├── Out-of-band
└── Wi-Fi (WPA3-SAE) (CVE-2021-37910, CVE-2021-40288, CVE-2021-41753, and CVE-2021-41788)
├── README.md
├── Broadcom
├── Qualcomm
└── MediaTek
对于 Web 攻击,任何稳定版本的 curl 工具都应足够。对于 Wi-Fi 攻击,Python3 和 Scapy 2.4.1 应足以使用漏洞利用代码。
以下引用的是已发表的原始论文,这些漏洞利用代码取自这些论文,以供任何需要更多漏洞信息的人参考。对于 Wi-Fi 上的 DoS 攻击,请查看这篇论文。而对于 Web 攻击,请查看这篇论文。
MIT 许可证
版权所有 (c) 2022 Efstratios Chatzoglou
特此免费授予任何获得本软件及其相关文档文件(“软件”)副本的人,不受限制地处理本软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售本软件副本的权利,并允许接收本软件的人这样做,但须满足以下条件:
上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。
本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性、特定用途的适用性和不侵权的担保。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论是合同行为、侵权行为或其他行为,由本软件或本软件的使用或其他处置引起、与之相关或与之相关。