Skip to content

d-rn/vulBox

Repository files navigation

vulBox

漏洞收集

公众号:

401SecNote

漏洞收集

2021.11.16 add CVE-2020-27986_SonarQube_api_未授权访问漏洞检测脚本
2021.11.20 add Apache Druid任意文件读取漏洞(CVE-2021-36749)
2021.12.03 add CVE-2021-43778 GLPI 路径遍历漏洞
2021.12.11 add log4j2 jndi 任意代码执行漏洞
2021.12.31 add CVE-2021-43798 grafana任意文件读取漏洞
2022.1.26 add CVE-2021-4034 Linux Polkit 权限提升漏洞
2022.3.4 add CVE-2022-22947 SpringCloud Gateway spel rce
利用细节参考P师傅文档 漏洞利用

2022.3.8 add CVE-2022-0847 Dirty Pipe linux内核提权漏洞
2022.3.17 add CVE-2022-22616: Simple way to bypass GateKeeper
原文地址:https://jhftss.github.io/CVE-2022-22616-Gatekeeper-Bypass/

2022.3.21 add CVE-2022-0543 Redis Lua 沙盒逃逸 RCE
2022.5.14 add CVE-2022-30525 Zyxel USG FLEX handler 远程命令注入漏洞
2022.6.6 add CVE-2022-26134 Atlassian Confluence远程命令执行漏洞
2022.8.23 add CVE-2022-31793:Arris/Arris-variant DSL/Fiber 路由器路径遍历漏洞
2023.5.6 add CVE-2023-27524 Apache Superset Auth Bypass(参考https://github.com/horizon3ai/CVE-2023-27524/tree/main)