## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OXASPLOITS-OXASPLOITS
# oxasploits
## Ряд эксплойтов, написанных oxagast
Большинство этих CVE также приписаны oxagast
Контакт: Marshall Whittaker some-email@example.com

# CVE и PoC код
## CVE-2006-3392
### Эксплойт удаленного root для Webmin <=1.29
Этот эксплойт перехватывает cookie Webmin с помощью эксплуатации обхода каталогов и произвольного чтения, затем повторно использует cookie для применения эксплуатации аутентифицированного пользователя, чтобы получить root удаленно.
## CVE-2010-2626
### Загрузка через Perl pipe и оболочка для Miyabi CGI Tools <=1.02 и iOffice 0.1
Этот эксплойт загружает perl-программу через ошибочные открытия Perl (|). После отправки программы он изменяет права доступа и запускает оболочку. Должен работать независимо от того, находится ли сервер за брандмауэром или нет.
## CVE-2016-10401
### Эксплойт удаленного root для роутера PK5001Z
Использует известные telnet-пользователя и root-пароль для входа в систему как root.
## CVE-2018-17336
### DoS для UDisks <=2.8.0
Это пример кода, который вызывает сбой udisks2 через некорректную метку файловой системы; при монтировании и последующем логировании возникает уязвимость форматной строки, позволяющая произвольное чтение/запись памяти с правами root.
## CVE-2019-12881
### Разъименование нулевого указателя в драйвере i915 ядра Linux 4.15.x
Этот код демонстрирует специально сформированные вызовы ioctl к графическому драйверу i915, которые позволяют перезаписать регистр CR2 в пространстве ядра, вызывая разъименование нулевого указателя.
## CVE-2019-15947
### Восстановление wallet.dat Bitcoin Core bitcoin-qt из дампа .core
Этот эксплойт восстанавливает файлы wallet.dat, загруженные в момент сбоя, из файлов дампа ядра bitcoin-qt .core, ища по волшебной строке в начале кошелька, вычисляя смещение, а затем восстанавливая wallet.dat с помощью xxd.
## CVE-2017-5816
### Эксплойт внедрения команд в HP iMC dbman.exe PLAT 7.3
Некорректная очистка входных данных приводит к уязвимости удаленного выполнения кода в dbman.exe из пакета HP iMC PLAT 7.3. Код выполняется с привилегиями SYSTEM.
## CVE-2021-3560
### Эксплойт повышения привилегий через состояние гонки в Polkit и dbus
В polkit существует состояние гонки: если отправить сообщения dbus, а затем убить процесс на полпути, будут установлены неверные разрешения для пользователей, которые никогда не должны были быть созданы, с системными привилегиями. Это приводит к получению локального root.
## RougeTooth
### Использование Bluetooth HCI_EVT и кодов управления HID на Samsung Galaxy S8
Если вам удастся заставить ничего не подозревающего пользователя подключиться к атакующей машине, маскируя её под динамик (или что-то ещё), вы можете внедрить HID-коды и получить контроль над устройством, вплоть до слепого запуска оболочки, если установлен termux, в стиле резиновой утки. Включены рабочий PoC и видео.
## WoahIsRead
### Повышение привилегий через символическую ссылку баннера OpenSSH 9.2 SSHd
OpenSSHd 9.2 и ниже некорректно проверяют права доступа и владельца на файлы, используемые в качестве баннеров. Если баннер установлен на файл, доступный для записи пользователю, это позволяет атакующему удалить файл, создать символическую ссылку на любой файл, читаемый только root (например, /etc/shadow), и он будет выведен при следующем подключении к демону sshd. Для этого не требуется успешный вход в sshd.
## Mount Dup UUID
### Zero day в дублировании UUID в наложениях mount (повышение привилегий)
Вы можете создать файловую систему с suid-бинарным файлом на файле, отформатированную с UUID, дублирующим уже указанный в /etc/fstab; при условии, что ФС смонтирована с опциями user,suid,exec, вы сможете запустить оболочку на точке монтирования для повышения привилегий до root.
## CVE-2023-38941
### Удаленное выполнение кода в django proxy manager, в модуле good_create
Вы можете злоупотребить функцией eval в django sspanel, чтобы получить удаленное выполнение кода с правами root. Это модуль Metasploit.
## CVE-2023-48251
### Boche Netrunner Smart Pnumatic Torque Wrench
Это IoT-устройство имеет прошивку с жестко закодированным root-паролем. Вы можете подключиться по SSH к экземпляру dropbear как root с пустым паролем. Это модуль Metasploit.
## CVE-2024-23828
### Удаленное выполнение кода через API NginxUI с правами root
В NginxUI API дает аутентифицированному пользователю возможность добавлять/изменять команду, которая должна быть прикреплена к вкладке терминала веб-приложения как его управляющий терминал. Вы можете изменить это с бинарного файла входа на что-то вроде sh или bash, а затем подключиться к экземпляру веб-сокета, который порождается для управления терминалом веб-приложения, и получить root-оболочку. Это модуль Metasploit.
## CVE-2026-24479
### HustOJ: аутентифицированное размещение PHP в веб-корне через zip-slip для удаленного выполнения кода
Пользователь с административными привилегиями может злоупотребить CGI-скриптом problem_import_qduoj.php, используя специально созданный zip-файл (zip-slip), чтобы пройти по файловой системе в обратном направлении до веб-корня, где можно извлечь PHP-файл, содержащий оболочку, для получения полного удаленного выполнения кода в контексте веб-сервера.
* * *
`-----BEGIN PGP PUBLIC KEY BLOCK-----`
` `
`mQINBGepWGUBEADBpS+F8S3YQOrZ+ymA21NzzXnTEXFYsC07RAmLm+pJIvSOiRO4 8Q4/Ozext4I9p0KxPsM9j6y8Edqh54ZXopk94RGC7N4NZe7H6x2lWGG366Iz2Jj2 0bZ95phiEUc2mOOcr0pnNLmiJ+FXV9Jrabue1Bwx3lW832yrWk6VHUlkyOArT+vO OfULKnk3cN1L5nmP/pv1FFjF1lLAI7VJwk1Plwyn2hDqnlZPYFRMcdQ5w98U3qS0 ZOly6MBAjf7tgHyh6yCfpuZpLmVkM/+ZtZPg0gnVAyFhT49+TXEXJZV42RAGAlt1 L8Iis8e5Y7wHQIvXq8N0EvRrJnuiW07ZCik+rBeKs48MhE5Cl2Nj9R38X6Z9uF/Z +olT/VoUf6/y9uKINsPdUmqIztrFV/cEoOe3iyAXrRgLf8wRl7NV8xGQm58hS6GY zS2TSgPt8S4geLZ37CsarK5ECYRghoJKz0OMeicd59VGceUrvE/uJ9mDhuIWwkpp UuFYP3Gefz8DOLFoL+TFxC5nmVJ8QuMbTTtcpYjOQnmovkFWowPMwzpLFSU1b/+g J5ar603FWAzSrY5QP+Cr2aT1vRIn3+gFMhAKsOYbtpPk4DfD/87jTH5fBO57e3FB qWjQEUu04qwYqT3qdho2MJqf6wF3rDNLUF/PCaUCGRseRccvBLbwfxGSzwARAQAB tDpNYXJzaGFsbCBMZWUgV2hpdHRha2VyIChveGFnYXN0KSA8bWFyc2hhbGxAb3hh c3Bsb2l0cy5jb20+iQJUBBMBCgA+FiEEGMNHr3edABKi4pZ9nYxN8D1ZyeEFAmep WGUCGwMFCQlmAYAFCwkIBwIGFQoJCAsCBBYCAwECHgECF4AACgkQnYxN8D1ZyeGD gg/+Mvef10tCILOU11ISlyqgw+DOoAMhGtLgzDofuIRvj39YSR4MBtSF4V+5clbI oWhJLjlrhCEN5N+yRpDc03H6MvLac9lBvui4cFGYbXvsELtIliTKyMzLvs4iWNFb 4opQ+kD7cBB636LrAiwRAS8EzQZHdK8HhI3D8HSQZSsNwI1u/2kic4XG6wwmDnoU pT3Y3DTD+JgCGmPAtluQkUs9PUirGIJBgNtewAEC3qo/cBqXO+PMzT+us3cKQZcS XlxVFOqNI5+hvEhoUAsb/QDBqhFPjdWSd7c9BM/Kbakxr4mnDua6h77CeutXvXio l3epnuC2PNqwbEsRApFQ0W+qdNWqoyaqALq5tmf1zJJLtD6kQQGot2W9VVWWvazt 7ZKMSH/sFlU0BDl2Ih/hydYzT++7dIQM6jhWuJgZQEm7v1nwXxq8oD4vxjZGPZr5 fzze9HuH5IOYw1LpQxh3q8KYis3PTHFOik2w8/3A73ltoPx7YOga6rL5XOib4ZBc vfBymf7vOkvH/k3EPn5I09vpPb+mGazNXyQSzXYIplMAWVfNGSNpI7F0fVGX1YB2 STwHIk/PKvwvWAXLPBjFnNH7N6xtf4jnqVUoE4bmeuq9ZiKn6G8ou6cE2eU0JVdk xw+7gvgQLzOfM0/rbccaCigCD1qHT2YkDiUWRAUU0u8JyqLRxAXEAwEQAAEBAAAA AAAAAAAAAAAA/9j/4AAQSkZJRgABAQEBLAEsAAD/2wBDAAYEBQUFBAYFBQUHBgYH CQ8KCQgICRMNDgsPFhMXFxYTFRUYGyMeGBohGhUVHikfISQlJygnGB0rLismLiMm Jyb/2wBDAQYHBwkICRIKChImGRUZJiYmJiYmJiYmJiYmJiYmJiYmJiYmJiYmJiYm JiYmJiYmJiYmJiYmJiYmJiYmJiYmJib/ygARCAA0ADIDASIAAhEBAxEB/8wABgAQ ARD/2gAMAwEAAhADEAAAAdKFJCK7UT+sTO0iI82doHLZTesHnhh7n6u27M5lzP0g Jfg7NHaAWt21bD+zczVQwSgm0FoS90m6wGzJOmwXL8RyhqGS84eD4X5yqG5aYcD/ zAAEEAX/2gAIAQEAAQUCFXKhrJCwr0lTaEp33DiFxlhIjWIIWHL8YtHGJFCRAMac nf1GIRl8LCg9Wgpr2yezJsqvVi7CWhhQr1qfnM9l6ZZ2QB5i+2CPX/GKSUnAyuVE p7CD9vVsoEwRKgQi31MduRKXARNpc/N44972bSH+VE2lCjbA6PXkwh1xB6ATsUDl /8wABBEF/9oACAEDAQE/ARfRsmeCIWp52f1kG+9STbysczb2HP/MAAQRBf/aAAgB AgEBPwFKZsVEC4pirmDHeKBxFZb3Oqz05v/MAAQQBf/aAAgBAQAGPwJ4+WrkIOJ+ jk7P1CiVcTD1r+LqRnc+w/ohhaV0WTr6F6BXbHzSraoF/aPUsgNSEHEeMv36w2Ym 2ByonmdiKPdygtlREZWf3pG+gAsZ25yjDgBVSZZ87pePZ/w8oU2VT/r7/iY8Mrw9 vmHUB/pW1jE1Ro1bAmp00P/MAAQQBf/aAAgBAQABPyFiX97bY4IC+Hr8S57WAk+9 P/xL4tcH+4pP/AyjZL6XboC7MIBYNloNUI7ScBr9iDV8wAQ7BqPek9nN5z+lfHtT GcaoMwibe6qj9Y+Y0u+T8Gz3cfh1/kug8PLqHeYQr+TOL+OZEXvKD/5wiDc2tOd5 9WVO4dV1FvC58iX9UzxmCR+Vie9zvA0OhRmaLUWdQS/Z4c+FREhHBhJu5ZbyDf/a AAwDAQACAAMAAAAQimmD6rRAmACSBlT0/8wABBEF/9oACAEDAQE/EKa44SoeQ0MQ qaZCcas9d3VHeZ6R+DIGO0D/zAAEEQX/2gAIAQIBAT8QuALe6AR6POJBPaPzzx7S OAcO346XcKD/zAAEEAX/2gAIAQEAAT8QRUQBHKib7kS6Q8gXIn4OtUhl7w8+pXMe 166WKKrmxgNyuBigK6mjqo2oo8fLxOeoAg2oLDP7DKlxh13/ACaHdr/lSxAyIIud K5q51Kbd3VFUowUQMyFXGPsLN6DgLOtgg5bxr/ft5/8Abjw0hkMYjCfFs8oNViEw l24E+DKm8NZ23HbxN8Jrx16zG8cl/wDpcsfBj+tu+K9cJGOePYNSzJS4gEZLeswL RZUUNtlawor01jwY7rbTtbpLrSVYPblfixPqUvvhGmK+CgO9zUd6gwwEZ7piHnEc ckYt7aGTimCAWaGoFq4MN3ee+SJRG7xzc6ZTcJTyPga4gb71nO6BEW10k5eOD+CE 7R8fMa9q7omA/9mJAlQEEwEKAD4WIQQYw0evd50AEqLiln2djE3wPVnJ4QUCZ6lb RgIbAwUJCWYBgAULCQgHAgYVCgkICwIEFgIDAQIeAQIXgAAKCRCdjE3wPVnJ4RBi D/9oapfW7YlQDeFMEdKOCl5c6J7bWL09C2iA48l/G1HH6UV25G47bqdz5TDhJhy7 K2zqyl4+8J/MZlycyo6+t+3oqLd7RrPrYbDDcmQqftmxaDliJ19JF9MQXVWDSmeq DLfMzo7LKsd+v/UUNGgYuFqmmGd16OVM3wj2I3+TZrkxkLNn0Pu5P75a+I4Ad4MQ YoBurKk65jF5kvjzQ3r7Wa2r8j6DbKA4XCd2XcN8vzzAgqHoCT/1JUqcIUiGHwOs OW2jq1mRWZAVAn7yqOAg/1Ql0zfS9MNK5yhiukb8PNOgemVimTHfwmI6f9SQHWA3 wcCiGCPwcPoBvzQ6RhUDeht8LgWB+vCvT4JVblYVeeQDb9RlzSO0KSC3qTcfMyql 3BFjrZwgMX/a4MRb/fDlxqVIusREVSBceClXaeeb29TIq9ucpRl+aGc/e0aP9axG HMmDedxHjvry4/2XR3Ir6IJHyWUANxTHIMRaKkIyMFH41vNAIWjKhtkqcwryOxYs KIniqIPBt2AcCOy0sAQZ1SL6Xc+hv7BNH82WgBE3jgWmz5DzGW2wbGVsLzEHYVI9 aOiC+GG8c869iKbA+CHAZCXBxcaStRglt2G0yCoiRquIRGvtmmJqZSxd2xA7Ye3V 1kU4UCn4c9zmDuPrqMgtGNEytFDUxyvQITGU8Mx4gLl/XbkCDQRnqVhlARAAyLCL h/xj94QModJZi2Zc2JcNESkzBExik52SjLFT+odLqXUCU1V6Vo2f24wW3GAyhqIf 6aKQzCUCZL1RfE2z3WUvqqtKp9RDlJ5DJie5TzAxVJ0NxVH4s9W0WkmYXkmtvrRu QnyESGT44zEdPbEFcEKUB3SaQCPC9mzZWS1MQG/+tkJnWucTkvZlfi9GYp0nrLsH /u3XB/PUp5uwSGXONdnVxW5NSOep1Kn5zUkT1rQMeCtYVw0BiSB4VoiWTWX/2OPQ X5t50XuzwfFm8m1emnizHEOq49LHWq91qaVohqILMjbJFJtUmbTSEFNZUkWhs9x7 H8a7CCikFGCzfuB5G18w2uLjsm96tWrDo+diD4oqgar8GwnzNUJbncKkBldwZsUB 4M5lRlt8QUkmhl0e8/G0zlwPRvMX1YaojRp6ykk5S2Y+FliXnmpqiJtLncOvVWRX UiTkrzVt7EuVA4glBijd3eixFFltXrFdw5aWrzoyblSi8uXc240MLx8JpgSYdHnj PBXBuUuj6dr3Uy5l23At1xIpDLlQ0hwhGrwujtfW2exJCUXLA41/ABXuEmQZFtSV 5dbebAOS+fcsr4B7HWwr1EkXC5GJJUeJv19m1OftoPkBL5rKaUifazZQKia0LheR X+9AfIByVIH3S6gPwafrXjfvWxHdyT6bt5E7cJ0AEQEAAYkCPAQYAQoAJhYhBBjD R693nQASouKWfZ2MTfA9WcnhBQJnqVhlAhsMBQkJZgGAAAoJEJ2MTfA9WcnhdPQP /RNxqo6pWqDuA+Pzh7y7k3mbYVh3+fet9GmogTytF7lc1xnREBkEL3gk5piZEp64 NjEAcWkroprhBHpYSnn+4ZxpYGlxcfpS9Rg/MkXJRVyMhEDk1JyLEfqfdQd1Tuos EeNN+I5bZFisz+1JS4iZV1inTsdvUBaXp3uT7Gr/Athyq5oer/W8OuDA9ACIPQR8 FeeQ4w/dtQiMe7VpwILLlhIDBd5g+ifb0qDHNkccsreR3Z4k8LL7tm7sC5vndli5 VAUDYYzZNyHhdUicASY2bwXvm6R6hA0ZicZcIGCa0mL5MNSbUM5sFazfHpkXijJ8 xklLn8Pz4ueNPwnxq3V8dCqb3ogGTOzKxeoONbd+UciMZyb5AIAF/wFWdxnADOVK qp7XFma5B9iu4h4wwSrKvDP0TLR/h3+kKsHjh9zGgDmb0vM8/NmWqjFELx3RCuYL bdiIKWYFLGjyi4k9cc7vx/Dw6SX0MNRG5Lkv/+euxsLTZSGTydg+047iaopjjBOz aNAmRNnO3iB4hyQtIYEt//4NS85vEbVFjJqVbnKKKYMRXxfTnZNZU4Y9TTxtv3XA 0bseHHoyaYhxpvyq7uNmV/fm7ZL9VvvTe62k6rKpFcJH4Ya46ssDmDL7P9UXX3t7 a5U6ZIpEuuZ1rvPsiOcOI9sMNlNlrham7lRD6uQWbfDy =PxXt -----END PGP PUBLIC KEY BLOCK-----`