
Security Research
与我的个人安全研究相关的文件集合。更多内容将发布在我的博客 https://blog.mirch.io 上。
| 工具 | 描述 |
|---|---|
| openssldir_check | 用于检查 OpenSSL 库中 OPENSSLDIR 构建参数可能使用的不安全路径的 Windows 实用程序 |
| ssscache2john | 将 SSSD LDAP 缓存文件转换为 John The Ripper 格式 |
| DumpTompcatSessions | 使用 JMX 转储 Tomcat 会话 |
CVE-2025-32463 - Sudo 权限提升漏洞。PoC:CVE-2025-32463-sudo-chwoot.sh。详细分析:https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - VMware Fusion 权限提升漏洞。PoC:CVE-2020-3950.sh。
CVE-2019-19954 - Signal Desktop Windows 权限提升漏洞。详细分析:https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - 通过 pg_ctlcluster 实现 Debian / Ubuntu PostgreSQL 权限提升。CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh。详细分析:https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation。Debian 安全公告:DSA-4568。Ubuntu 安全公告:4194-1
CVE-2019-12571 - PIA macOS 任意文件覆盖。CVE-2019-12571.txt。
CVE-2019-12572 - PIA Windows 权限提升:恶意 OpenSSL 引擎。CVE-2019-12572.txt。逐步讲解:https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - PIA Linux、macOS 任意文件覆盖。CVE-2019-12573.txt。
CVE-2019-12574 - PIA Windows 权限提升:DLL 注入。详细分析:CVE-2019-12574.txt。
CVE-2019-12575 - PIA Linux、macOS 权限提升:共享对象注入。CVE-2019-12575.txt。
CVE-2019-12576 - PIA macOS 权限提升:不受信任的搜索路径。CVE-2019-12576.txt。
CVE-2019-12577 - PIA macOS 权限提升:不安全的 umask。CVE-2019-12577.txt。
CVE-2019-12578 - PIA Linux 权限提升:参数注入。CVE-2019-12578.txt。
CVE-2019-12579 - PIA Linux、macOS 权限提升:命令注入。CVE-2019-12579.txt。
CVE-2019-6617 - F5 BIG-IP 资源管理员权限提升。CVE-2019-6617.txt。F5 安全公告:https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Barracuda VPN Client 在 Linux 和 macOS 上的权限提升。PoC:CVE-2019-6724.sh。详细分析:CVE-2019-6724:Barracuda VPN Client 在 Linux 和 macOS 上的权限提升。Barracuda VPN Client 发布说明
CVE-2018-1792.sh - IBM MQ 可能允许攻击者在本地计算机上执行权限提升攻击。PoC:CVE-2018-1792.sh。详细分析:CVE-2018-1792 – IBM MQ 权限提升:RUNPATH 的乐趣。IBM 安全公告:ibm10734447
CVE-2018-15332 - 适用于 Linux 和 macOS 的 F5 BIG-IP APM 客户端任意文件接管漏洞。详细分析:CVE-2018-15332.txt。F5 安全公告:K12130880
CVE-2018-5529, CVE-2018-5546 - 适用于 Linux 和 macOS 的 F5 BIG-IP APM 客户端漏洞。详细分析:CVE-2018-5529.txt。F5 安全公告:K52171282、K54431371
CVE-2018-18629 - 通过 keybase-redirector 在 Linux 上实现权限提升。PoC:CVE-2018-18629.sh。详细分析:CVE-2018-18629:Keybase Linux 权限提升。Keybase 安全公告:通过 keybase-redirector 在 Linux 上实现本地权限提升 (KB002)
CVE-2018-19788 - PolicyKit(又名 polkit)0.115,允许 uid 大于 INT_MAX 的用户成功执行任意 systemctl 命令。PoC:CVE-2018-19788.sh。详细分析:CVE-2018-19788 PoC – polkit:对 uid > INT_MAX 的用户处理不当导致身份验证绕过。The Hacker News 文章:警告!UID > INT_MAX 的非特权 Linux 用户可以执行任意命令
CVE-2018-18556 - VyOS 通过 sudo pppd 对操作员用户进行权限提升。PoC:CVE-2018-18556.sh。详细分析:CVE-2018-18556 – VyOS 通过 sudo pppd 对操作员用户进行权限提升。公告:“operator”级别已被证明不安全,将在后续版本中移除