| CVE-2017-5343 | Wordpress SQL 注入 | [POC] |
| CVE-2018-8880 | 未认证的 Lutron Quantum Bacnet v2 网络信息外泄 | POC |
| CVE-2018-11629 | Homeworks QS Lutron 集成协议中存在默认且无法删除的凭据。 | POC |
| CVE-2018-11653 | 未认证的 Netwave 摄像头通过网络芯片组数据造成信息泄露。 | POC |
| CVE-2018-11654 | 未认证的 Netwave 摄像头信息泄露。检查存在 CVE-2018-11653 漏洞的主机 | POC |
| CVE-2018-11681 | Radio RA 2 Lutron 集成协议中存在默认且无法删除的凭据。 | POC |
| CVE-2018-11682 | Stanza Lutron 集成协议中存在默认且无法删除的凭据。 | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 允许远程攻击者通过直接请求 html/log 或 services/system/info.html URI 获取敏感信息。 | POC |
| CVE-2018-16668 | CirCarLife Scada < v4.3 内部安装路径泄露。 | POC |
| CVE-2018-16669 | 由于以明文存储凭据,非特权用户可利用 Open Charge Point Protocol Web 实现中的缺陷,以更高权限访问其他服务。所有早于 <1.5.0 的版本均存在漏洞。 | POC |
| CVE-2018-16670 | CirCarLife Scada < v4.3 允许远程攻击者获取充电站所用 PLC 的状态。 | POC |
| CVE-2018-16671 | CirCarLife Scada < v4.3 允许远程攻击者获取软件和硬件版本。 | |