该仓库收录了我[共同]发现或[共同]撰写的公开漏洞利用、漏洞和安全公告。
| CVE | ID | 目标 | 描述 | 披露 |
|---|---|---|---|---|
| CVE-2020-10881 | ZDI-20-333 | TP-Link Archer A7/C7 | DNS 栈溢出 | Pwn2Own Tokyo 2019 |
| CVE-2020-10882 | ZDI-20-334 | TP-Link Archer A7/C7 | 命令注入 | Pwn2Own Tokyo 2019 |
| CVE-2020-10883 | ZDI-20-335 | TP-Link Archer A7/C7 | 不安全的文件系统 | Pwn2Own Tokyo 2019 |
| CVE-2020-10884 | ZDI-20-336 | TP-Link Archer A7/C7 | 硬编码加密密钥 | Pwn2Own Tokyo 2019 |
| CVE-2020-10885 | ZDI-20-337 | TP-Link Archer A7/C7 | DNS 校验错误 | Pwn2Own Tokyo 2019 |
| CVE-2020-10923 | ZDI-20-703 | Netgear R6700 | 认证绕过 | Pwn2Own Tokyo 2019 |
| CVE-2020-10924 | ZDI-20-704 | Netgear R6700 | 栈缓冲区溢出 | Pwn2Own Tokyo 2019 |
| CVE-2020-10925 | ZDI-20-705 | Netgear R6700 | 不正确的证书校验 | Pwn2Own Tokyo 2019 |
| CVE-2020-10926 | ZDI-20-706 | Netgear R6700 | 下载并执行未经验证的代码 | Pwn2Own Tokyo 2019 |
| CVE-2020-10927 | ZDI-20-707 | Netgear R6700 | 硬编码加密密钥 / 弱加密 | Pwn2Own Tokyo 2019 |
| CVE-2020-12004 | ZDI-20-685 | Inductive Automation Ignition | 缺少身份验证 | Pwn2Own Miami 2020 |
| CVE-2020-10544 | ZDI-20-686 | Inductive Automation Ignition | 不可信数据的反序列化 | Pwn2Own Miami 2020 |
| CVE-2020-12027 | ZDI-20-727 | Rockwell FactoryTalk SE | 信息泄露(项目列表) | Pwn2Own Miami 2020 |
| ZDI-20-728 | Rockwell FactoryTalk SE | 信息泄露(项目路径) | Pwn2Own Miami 2020 | |
| CVE-2020-12028 | ZDI-20-729 | Rockwell FactoryTalk SE | 关键功能缺少身份验证 | Pwn2Own Miami 2020 |
| CVE-2020-12029 | ZDI-20-730 | Rockwell FactoryTalk SE | 目录遍历 | Pwn2Own Miami 2020 |
| CVE-2020-12009 | ZDI-20-777 | Iconics Genesis64 | 目录遍历 / RCE | Pwn2Own Miami 2020 |
| CVE-2020-15635 | ZDI-20-936 |
~ Team Flashback
| Netgear R6700 |
| 预认证缓冲区溢出 |
| CVE-2020-15636 | ZDI-20-937 | Netgear R6400, R6700, R7000, R7850, R7900, R8000, RS400, XR300 | 栈缓冲区溢出 |
| CVE-2020-28347 | TP-Link Archer A7/C7 | 命令注入 | Pwn2Own Miami 2020 |
| CVE-2021-27245 | ZDI-21-214 | TP-Link Archer A7 | 防火墙绕过漏洞 | Pwn2Own Tokyo 2020 |
| CVE-2021-27251 | ZDI-21-247 | Netgear Nighthawk R7800 | ready-genie-cloud 关键组件不安全下载 RCE | Pwn2Own Tokyo 2020 |
| CVE-2021-27257 | ZDI-21-264 | Netgear Nighthawk R7800 | ready-genie-cloud 证书校验不当 RCE |
| CVE-2021-31505 | ZDI-21-683 | Arlo Q Plus | SSH 使用硬编码凭据的权限提升漏洞 |
| CVE-2021-35003 | ZDI-22-080 | TP-Link Archer C90 | DNS 栈缓冲区溢出 |
| CVE-2021-35004 | ZDI-22-081 | TP-Link TL-WA1201 | DNS 栈缓冲区溢出 |
| CVE-2022-1069 | ZDI-22-1159 | Softing SIS | 越界读取 DoS |
| CVE-2022-2335 | ZDI-22-1160 | Softing SIS | 整数下溢 DoS |
| CVE-2022-2336 | ZDI-22-1161 | Softing SIS | 认证绕过 |
| CVE-2022-2337 | ZDI-22-1157 | Softing SIS | URI 空指针解引用 |
| CVE-2022-2547 | ZDI-22-1158 | Softing SIS | Content-Type 空指针解引用 |
| CVE-2022-20699 | Cisco RV340 VPN Gateway | SSL VPN 栈缓冲区溢出 | Pwn2Own Austin 2021 |
| CVE-2022-28687 | ZDI-22-1126 | AVEVA Edge | 不受控制的搜索路径 RCE | Pwn2Own Miami 2022 |
| 目标 | 链接 | 分析文章 |
|---|
| Inductive Automation Ignition | inductive_ignition_rce | rce_me_v2 |
| Netgear R6700 | netgear_r6700_pass_reset | tokyo_drift |
| TP-Link Archer A7/C7 | tplink_archer_a7_c7_lan_rce | lao_bomb |
| Rockwell FactoryTalk | rockwell_factorytalk_rce | replicant |
| Cisco RV340 | flashback_connects_original | flashback_connects |
| WesterDigital PR4100 | weekend_destroyer |