Sau đây là top các lỗ hổng được hacker ưa chuộng nhất mọi thời đại (mọi thời đại là từ năm 2017 nhé ae :v). Có thể nói các bug hunter, hacker mà vớ được host có các lỗi này thì lại rất sướng, xiên không ngừng. Một phần các lỗi này ngày xưa cũng được trải qua các quá trình 0 day, báo CVE, chờ tìm 1 day rồi public cào bug ầm ầm, nên vẫn còn rất hót phải không nào.
Bài viết này phù hợp với anh em pentester cần tìm nhanh mã khai thác CVE cho từng sản phẩm, các bạn sinh viên cần tài nguyên để dựng lab, viết doc..
OK ta sẽ đi đến phần chính, đây là danh sách các lỗ hổng phổ biến, update liên tục ok man:
p/s: link bài viết phân tích lỗ hổng/ mã khai thác đang được update!
CVE | Tên lỗ hổng | Tên sản phẩm | Tác động | Bài viết phân tích/Mã khai thác |
---|---|---|---|---|
CVE-2023-21716 | Microsoft Word | RCE | ||
CVE-2022-28672 | Foxit PDF Reader | Local RCE | Link 1 | |
CVE-2022-41352 | Zimbra mail | RCE | Link 1 Link 2 | |
CVE-2022-40684 | Fortinet (FortiOS, FortiProxy, and FortiSwitchManager appliances) | Bypass Authentication | Link 1 Link 2 | |
CVE-2022-41082 | ProxyShell | Microsoft Exchange Server | RCE (Post-Authen) | Link 1 Link 2 |
CVE-2022-41040 | ProxyNotShell | Microsoft Exchange Server | SSRF leads to Elevation of Privilege (Post-Authen) | Link 1 |
CVE-2022-39197 | Cobalt Strike < 4.7.1 XSS lead to RCE | Cobalt Strike | RCE | Link 1 |
CVE-2022-27925 | Zimbra mail | RCE | Link 1 | |
CVE-2022-27924 | Zimbra mail | Leak username/password | ||
CVE-2022-30190 | Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability | Microsoft Office | RCE | |
CVE-2022-26134 | Atlassian Confluence Server and Data Center | RCE | ||
CVE-2021-44228 | Log4Shell | Apache Log4j | RCE | |
CVE-2021-42321 | Microsoft Exchange Server | RCE (Post-Authen) | ||
CVE-2021-34523 | ProxyShell | Microsoft Exchange Server | Elevation of privilege | |
CVE-2021-34473 | ProxyShell | Microsoft Exchange Server | RCE | |
CVE-2021-31207 | ProxyShell | Microsoft Exchange Server | Security feature bypass | |
CVE-2021-27065 | ProxyLogon | Microsoft Exchange Server | RCE | |
CVE-2021-26858 | ProxyLogon | Microsoft Exchange Server | RCE | |
CVE-2021-26857 | ProxyLogon | Microsoft Exchange Server | RCE | |
CVE-2021-26855 | ProxyLogon | Microsoft Exchange Server | RCE | |
CVE-2021-26084 | Atlassian Confluence Server and Data Center | Arbitrary code execution | ||
CVE-2021-21972 | VMware vSphere Client | RCE | ||
CVE-2021-34527 | Microsoft Windows Print Spooler | RCE | ||
CVE-2021-1675 | Windows Print Spooler | RCE | ||
CVE-2021-21985 | VMware vCenter Server | RCE | ||
CVE-2020-1472 | ZeroLogon | Microsoft Netlogon Remote Protocol (MS-NRPC) | Elevation of privilege | |
CVE-2020-17141 | Microsoft Exchange Server | Authenticated disclose information | Link 1 | |
CVE-2020-0688 | Microsoft Exchange Server | RCE | ||
CVE-2019-9670 | Zimbra mail | RCE | ||
CVE-2019-11510 | Pulse Secure Pulse Connect Secure | Arbitrary file reading | ||
CVE-2019-18935 | Progress Telerik UI for ASP.NET AJAX | Code execution | Link 1 | |
CVE-2018-13379 | Fortinet FortiOS and FortiProxy | Path traversal | ||
CVE-2017-11882 | Microsoft Office | RCE | ||
CVE-2017-0199 | Microsoft Office | RCE | ||
CVE-2017-0144 | EtneralBlue-MS17-010 | Windows SMB | RCE |
Tham khảo: https://www.cisa.gov/uscert/ncas/alerts/aa22-117a