发现github上有的工具不太好用,针对现有工具进行了下优化加了几个利用链,重写了log判断地址https://github.com/Axianke/CVE-2021-3129使用方法python3 ...
CVE-2021-3129__Laravel-RCE复现
Laravel 是一个由Taylor Otwell所建立,自由开源的 PHP Web 框架,旨在实现的Web软件的MVC架构,并作为CodeIgniter的替代方案。其源代码托管于GitHub,许可条...
CTF-Horizontall HackTheBox渗透测试(一)
大家好,我是你们好朋友小峰。预计从今天开始,陆陆续续为大家推出 CTF-Horizontall HackTheBox 系列文章。0X01...
记一次曲折的域环境渗透测试 IV
一、 环境 DMZ区域:Ubuntu (Web 1)配置了两个网卡,一个桥接可以对外提供服务;一个连接在VMnet8上连通第二层网络。第二层网络区域:Ubuntu (Web ...
常见框架RCE总结
点击蓝字 关注我们声明本文作者:CKCsec安全研究院本文字数:1888阅读时长:7 分钟项目/链接:文末获取本文属于【CKCsec安全研究院】原创文章,未经许可禁止转载常见框架R...
2022-4-9 有新的CVE仓库送达!
CVE-2022相关仓库的总数量 :348描述:Spring Framework RCE (CVE-2022-22965) Nmap (NSE) Checker (Non-Intrusiv...
绿城杯-MISC-流量分析-WP
WP解密webshell流量流量过一遍。发现.config.php是webshell。找攻击者如何写入webshell。发现存在一些可疑的POST流量,UA头是python requests。通过返回...
漏洞分析 | Laravel Debug页面RCE(CVE-2021-3129)分析复现
测试环境OS: MAC OSPHP: 7.3.18Laravel:8.22.0环境搭建根据原文(https://www.ambionics.io/blog/laravel-debug-rce)的搭建方...