TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Exploit Code / PoC

修正されたばかりの「PHP7」の脆弱性、早くもコンセプト実証コードが公開

【ニュース】 ◆修正されたばかりの「PHP7」の脆弱性、早くもコンセプト実証コードが公開 (ITmedia, 2019/10/29 14:00) 特定の状況下で悪用された場合、リモートでコードを実行される恐れがある https://www.itmedia.co.jp/enterprise/articles/1910/29/news0…

気づかれにくい、iOSを標的としたエクスプロイトチェーンの脅威

【ニュース】 ◆気づかれにくい、iOSを標的としたエクスプロイトチェーンの脅威 (ASCII.jp, 2019/09/09 15:45) https://ascii.jp/elem/000/001/932/1932943/

Apple、iPhoneエクスプロイトを詳解したGoogleを非難「標的はウイグルコミュニティだけ」

【ニュース】 ◆Apple、iPhoneエクスプロイトを詳解したGoogleを非難「標的はウイグルコミュニティだけ」 (ITmedia, 2019/09/09 06:52) https://www.itmedia.co.jp/news/articles/1909/09/news051.html

Attacking SSL VPN - Part 3: The Golden Pulse Secure SSL VPN RCE Chain, with Twitter as Case Study!

【要点】 ◎Pulse Secure SSL VPN 【ブログ】 ◆Attacking SSL VPN - Part 3: The Golden Pulse Secure SSL VPN RCE Chain, with Twitter as Case Study! (Orange, 2019/09/02) http://blog.orange.tw/2019/09/attacking-ssl-vpn-part-3-golden-pulse-secure-r…

Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

【ブログ】 ◆Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN (Orange, 2019/08/10) http://blog.orange.tw/2019/08/attacking-ssl-vpn-part-2-breaking-the-fortigate-ssl-vpn.html 【Exploit Code】blog.orange.tw

Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

【ブログ】 ◆Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study! (Orange, 2019/07/17) http://blog.orange.tw/2019/07/attacking-ssl-vpn-part-1-preauth-rce-on-palo-alto.html 【Exploi Code】blog.orange.tw

Working BlueKeep Exploit Developed by DHS

【ニュース】 ◆Working BlueKeep Exploit Developed by DHS (ThreatPost, 2019/06/18 09:58) https://threatpost.com/working-bluekeep-exploit-developed-by-dhs/145784/ 【関連まとめ記事】◆全体まとめ ◆脆弱性 (まとめ) ◆BlueKeep / CVE-2019-0708 (まと…

Microsoft Windows Remote Desktop BlueKeep Denial Of Service

【公開情報】 ◆Microsoft Windows Remote Desktop BlueKeep Denial Of Service (Packet Storm, 2019/05/30) https://packetstormsecurity.com/files/153133/Microsoft-Windows-Remote-Desktop-BlueKeep-Denial-Of-Service.html 【関連まとめ記事】◆全体まと…

CVE-2019-0708 Exploit

【Exploit】 ◆Land #11869, auxiliary/scanner/rdp/cve_2019_0708_bluekeep (rapid7, 2019/05/24) https://github.com/rapid7/metasploit-framework/commit/11b3feeaff4f4ea2a9ad5624affd0f4f6dc5fe99 【関連まとめサイト】 ◆BlueKeep / CVE-2019-0708 (まと…

老舗圧縮解凍ソフト「WinRAR」の脆弱性を狙う「悪意あるアーカイブファイル」の実例はこんな感じ

生成ファイル名の指定と埋め込まれたバイナリファイル 【ニュース】 ◆老舗圧縮解凍ソフト「WinRAR」の脆弱性を狙う「悪意あるアーカイブファイル」の実例はこんな感じ (Gigazine, 2019/02/28) https://gigazine.net/news/20190228-winrar-exploit/ 【関連ま…

IC3 Issues Alert on RDP Exploitation

【公開情報】 ◆IC3 Issues Alert on RDP Exploitation (US-CERT, 2018/09/28) https://www.us-cert.gov/ncas/current-activity/2018/09/28/IC3-Issues-Alert-RDP-Exploitation

Apache Strutsの脆弱性突く概念実証コード、PythonスクリプトがGitHubに

【ニュース】 ◆Apache Strutsの脆弱性突く概念実証コード、PythonスクリプトがGitHubに (マイナビニュース, 2018/08/28 15:40) https://news.mynavi.jp/article/20180828-684888/ 【関連情報】 ◆St2-057 在线靶机环境,Enjoy! (jas502n, 2018/08/23) https:…

PoC targeting critical Apache Struts bug found online

【ブログ】 ◆PoC targeting critical Apache Struts bug found online (WeLiveSecurity(ESET), 2018/08/28 15:47) https://www.welivesecurity.com/2018/08/28/poc-targeting-critical-apache-struts/

St2-057 在线靶机环境,Enjoy!

【Exploit】 ◆St2-057 在线靶机环境,Enjoy! (jas502n, 2018/08/23) https://github.com/jas502n/St2-057

WICKED BOTNET USES PASSEL OF EXPLOITS TO TARGET IOT

【ニュース】 ◆WICKED BOTNET USES PASSEL OF EXPLOITS TO TARGET IOT (threatpost, 2018/05/21) https://threatpost.com/wicked-botnet-uses-passel-of-exploits-to-target-iot/132125/ 【まとめ】 ◆Wicked (まとめ) http://malware-log.hatenablog.com/ent…

Drupal CVE-2018-7600 PoC is Public

【ニュース】 ◆Drupal CVE-2018-7600 PoC is Public (SANS, 2018/04/13) https://isc.sans.edu/forums/diary/Drupal+CVE20187600+PoC+is+Public/23549/ 【Exploit Code】 ◆CVE-2018-7600/exploit.py (a2u/CVE-2018-7600) https://github.com/a2u/CVE-2018-76…

Windows 2000からWindows 10まで攻撃可能なコードが公開

【ニュース】 ◆Windows 2000からWindows 10まで攻撃可能なコードが公開 (マイナビニュース, 2018/02/14) https://news.mynavi.jp/article/20180214-582993/ 【Exploit】 ◆MS17-010 EternalSynergy / EternalRomance / EternalChampion aux+exploit modules #…

ファーウェイ製ルータの脆弱性を狙うコードが公開--「Satori」ボットネットも悪用

【ニュース】 ◆ファーウェイ製ルータの脆弱性を狙うコードが公開--「Satori」ボットネットも悪用 (ZDnet, 2018/01/04 10:54) https://japan.zdnet.com/article/35112718/

Huawei router exploit involved in Satori and Brickerbot given away for free on Christmas by Blackhat Santa

【ブログ】 ◆Huawei router exploit involved in Satori and Brickerbot given away for free on Christmas by Blackhat Santa (Newsky Security, 2017/12/29) https://blog.newskysecurity.com/huawei-router-exploit-involved-in-satori-and-brickerbot-gi…

iOSのポップアップを偽装し、Apple IDやそのパスワードを盗み取るPoCが公開される

【ニュース】 ◆iOSのポップアップを偽装し、Apple IDやそのパスワードを盗み取るPoCが公開される。 (AAPL Ch.,2017/10/11) https://applech2.com/archives/20171011-ios-password-popup-phishing-poc.html 【公開情報】 ◆steal.password (KrauseFx, 2017/10/…

「Apache Struts 2」の脆弱性、悪用コードが公開済み - 関連機関が注意喚起

【ニュース】 ◆「Apache Struts 2」の脆弱性、悪用コードが公開済み - 関連機関が注意喚起 (Security NEXT, 2017/09/06) http://www.security-next.com/085518

DoubleAgent

【POC】 ◆DoubleAgent (Cybellum, 2017/05/29) https://github.com/Cybellum/DoubleAgent

Eir’s D1000 Modem Is Wide Open To Being Hacked.

【ブログ】 ◆Eir’s D1000 Modem Is Wide Open To Being Hacked. (Reverse Engineering Blog, 2016/11/07) https://devicereversing.wordpress.com/

The Shadow Brokers EPICBANANA and EXTRABACON Exploits

【ブログ】 ◆The Shadow Brokers EPICBANANA and EXTRABACON Exploits (CISCO, 2016/08/17) https://blogs.cisco.com/security/shadow-brokers 【Exploit Code】 ◆EquationGroupLeak (adamcaudill) https://github.com/adamcaudill/EquationGroupLeak/tree/m…

マルウェア作者がMicrosoft Officeの古いエクスプロイトを使う理由

出典: https://blogs.sophos.com/2016/05/05/why-malware-authors-keep-using-the-same-old-microsoft-office-exploits/【概要】 古いエクスプロイトはかなりの比率で機能するから 【ニュース】 ◆マルウェア作者がMicrosoft Officeの古いエクスプロイトを使…

「Apache Struts 2」に深刻な脆弱性 – 一部実証コードが公開済み

【ニュース】 ◆「Apache Struts 2」に深刻な脆弱性 – 一部実証コードが公開済み (Security NEXT, 2016/04/27) http://www.security-next.com/069349

MS14-068 Exploit

【EXPLOIT情報】 ◆MS14-068 Exploit (JPCERT/CC) https://jpcertcc.github.io/ToolAnalysisResultSheet_jp/details/MS14-068.htm

ゼロデイ攻撃に利用された一太郎の脆弱性とシェルコードの詳細分析

【ブログ】 ◆ゼロデイ攻撃に利用された一太郎の脆弱性とシェルコードの詳細分析 (Trendmicro, 2014/11/17) http://blog.trendmicro.co.jp/archives/10332

ウェブ経由の攻撃エクスプロイト、「Java」狙い9割

【ニュース】 ◆ウェブ経由の攻撃エクスプロイト、「Java」狙い9割 (Security NEXT, 2014/10/09) http://www.security-next.com/52665

ハッカーがデモ用の油井で「破壊的惨事」を誘発

【ニュース】 ◆ハッカーがデモ用の油井で「破壊的惨事」を誘発~「つまらないほど簡単な」SCADA のエクスプロイト、液体装置のサイバーアルマゲドンは間近に起こりえると示唆(The Register) (NetSecurity, 2013/08/16 08:30) http://scan.netsecurity.ne.j…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019