| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | 远程代码执行 | Kubernetes < 1.28 | Kubernetes subPath 功能中的未经过滤输入可导致命令注入,并可使攻击者以 SYSTEM 权限对集群中的所有 Windows 节点实施远程代码执行(RCE) | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | 本地权限提升 | SteelSeriesGG < 39 | 攻击者可修改 SteelSeriesGG 数据库,以在管理员上下文中执行恶意代码 | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | 本地权限提升 | SteelSeriesGG < 39 | 攻击者可向 SteelSeriesGG API 发送数据包,从而在管理员上下文中执行恶意代码 | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | 欺骗 | Windows/Chrome | 该漏洞由 NSA 和 NCSC 发现,我和同事分析并利用了此漏洞 | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | 拒绝服务 | 未公开 |
| CVE-2022-35199 | 拒绝服务 | 未公开 |
| CVE-2022-24562 | 远程代码执行 | IObit/IOTransfer | 未认证的攻击者可以向 Airserv 发送 GET 和 POST 请求,从而获得受害者端点上整个文件系统(以管理员权限)的任意读写访问权,这可能导致数据窃取和远程代码执行 | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | 横向移动 | IObit/Itop VPN | 通过命名管道进行横向移动 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | 中间人攻击 | IObit/Various | 中间人攻击可导致代码执行 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | 横向移动 | IObit/Advanced System Care | 通过命名管道进行横向移动 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | 本地权限提升 | IObit/Advanced System Care | 将更新文件写入 PC 上的不安全位置可导致本地权限提升(LPE) | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | 远程代码执行 | Wondershare/Dr. Fone | 由于软件设计缺陷,未认证用户可以通过 UDP 与 "InstallAssistService.exe" 服务(该服务以 SYSTEM 权限运行)通信,并在无需任何验证的情况下从远程位置操纵其执行恶意可执行文件,从而获得 SYSTEM 权限 | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | 远程代码执行 | Wondershare/Dr. Fone | 截至 2021-12-06,Wondershare Dr. Fone 最新版本存在不正确的访问控制漏洞。普通用户可以发送手工构造的数据包给 ElevationService.exe,并在无需任何验证的情况下以 SYSTEM 权限执行任意代码。 | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | 本地权限提升 | Plex/Plex Media Server | 攻击者(通过低权限用户账户在端点上取得立足点)可以访问更新服务组件暴露的 RPC 服务。由于 TOCTOU 竞态条件,此 RPC 功能允许攻击者与之交互,并从其选择的路径(本地或通过 SMB 的远程路径)执行代码。此代码执行发生在 Plex 更新服务(以 SYSTEM 权限运行)的上下文中。 | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | 本地权限提升 | Bopsoft/Listary | 更新过程的实现不当导致通过基于 HTTP 的 /check-update 连接下载软件更新。该问题可利用 MITM 技术加以利用。再加上缺乏包验证,可能导致更新包被篡改,从而安装恶意内容。 | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | 本地权限提升 | Bopsoft/Listary | 当 Listary 以管理员身份配置时,如果用户尝试通过 Listary 本身访问系统上的文件,Listary 将不再请求权限(它会绕过 UAC 保护;不会对通过 Listary 运行的当前用户进行权限验证)。 | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | 本地权限提升 | Bopsoft/Listary | 攻击者可以创建 \.\pipe\Listary.listaryService 命名管道,并等待特权用户在装有 Listary 的主机上打开会话。Listary 会自动访问该命名管道,攻击者便能够复制受害者的令牌以冒充受害者。此利用在特定 Windows 版本上有效(Microsoft 已在后续 Windows 10 版本中修补该问题)。 | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |