声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 |
情报来源:网络,由网络安全情报攻防站整理
漏洞详细POC/EXP获取:加入网络安全情报攻防站
后续情报发布“李白你好”欢迎关注
0x01 今日漏洞【红字体为有POC】
红色字体的漏洞均有POC且已公开,请各单位自查并进行加固
金山终端安全系统V9任意文件上传漏洞
金山edr代码执行漏洞
新天晴终端安全管理系统信息泄露漏洞
Eramba任意代码执行漏洞
Openfire身份认证绕过漏洞
绿mengNF下一代防火墙任意文件上传漏洞
livebos前台任意代码执行漏洞
Adobe ColdFusion 反序列化漏洞
远秋医学技能考试系统SQL注入
广联达 Linkworks GetIMDictionary SQL注入漏洞
1Panel loadfile 后台文件读取漏洞
网御 ACM上网行为管理系统 bottomframe.cgi SQL注入漏洞
Milesight VPN server.js 任意文件读取漏洞
启迪国信 MDM 设备管理系统存在权限获取漏洞 1day
通达 OA 前台反序列化漏洞 nday
大华智慧园区综合管理平台 publishing 文件上传漏洞 nday
致远 OA 默认审计用户口令漏洞 1day
启明 4A 统一安全管控平台 getMaster 信息泄露漏洞 nday
海康威视综合安防管理平台 env 信息泄漏漏洞 nday
致远 OA 协同办公系统后台远程代码执行漏洞 0day
大华智慧园区用户密码泄露漏洞 nday
大华智慧园区综合管理平台 searchJson SQL 注入漏洞 nday
金和 OA C6 GetSqlData.aspx SQL 注入漏洞 nday
用友时空 KSOA PayBill SQL 注入漏洞 nday
泛微 E-Cology ifNewsCheckOutByCurrentUser SQL 注入漏洞 nday
金和 OA C6 GetTreeDate.aspx SQL 注入漏洞 nday 有 高
用友 NC Cloud FSservice 文件上传漏洞 nday
用友时空 KSOA QueryService SQL 注入漏洞 nday
飞企互联 FE 业务协作平台 ShowImageServlet 文件读取漏洞 nday
科荣 AIO 一体化运营管理系统文件读取漏洞 1day
用友 GRP-U8Cloud fbpm-modeler SQL 注入漏洞 nday
有需求的可加入星球获取漏洞POC
无需求的也可来学习嫖资料
0x02 威胁IP整理
以下IP存在扫描、攻击行为疑似红队IP,建议封禁
182
.92
.205
.165
106
.55
.202
.118
113
.96
.223
.69
125
.39
.132
.125
47
.104
.188
.110
106
.57
.165
.109
106
.58
.246
.138
111
.201
.175
.230
111
.201
.175
.156
111
.196
.58
.238
111
.192
.103
.164
39
.100
.66
.92
39
.152
.12
.118
39
.100
.69
.32
39
.100
.67
.4
47
.106
.193
.231
39
.104
.205
.225
39
.100
.67
.40
39
.106
.133
.102
117
.132
.196
.115
123
.249
.105
.144
140
.143
.167
.31
47
.99
.153
.172
39
.104
.205
.76
101
.200
.127
.65
115
.159
.112
.166
106
.55
.107
.106
119
.45
.116
.236
101
.133
.226
.161
117
.176
.227
.58
114
.132
.55
.109
1
.13
.9
.165
118
.195
.251
.135
118
.195
.135
.88
101
.200
.121
.243
106
.54
.168
.113
82
.156
.151
.104
218
.69
.226
.20
124
.220
.162
.36
39
.105
.11
.213
171
.212
.117
.148
101
.43
.169
.60
112
.126
.68
.27
106
.75
.251
.102
39
.100
.74
.176
36
.139
.93
.155
47
.92
.89
.80
121
.22
.5
.241
101
.132
.42
.158
39
.108
.88
.118
61
.171
.102
.52
124
.77
.171
.243
103
.231
.172
.146
112
.46
.111
.84
120
.235
.113
.26
47
.92
.199
.215
182
.92
.222
.186
39
.104
.22
.163
39
.100
.74
.171
180
.103
.125
.43
39
.100
.71
.240
175
.178
.74
.238
124
.248
.69
.223
47
.98
.172
.144
249
.129
.46
.48
101
.199
.125
.250
49
.93
.164
.238
202
.103
.251
.246
47
.122
.24
.248
39
.100
.68
.7
106
.75
.47
.27
103
.149
.90
.150
101
.201
.34
.211
101
.201
.103
.164
183
.136
.225
.31
120
.208
.103
.108
124
.133
.0
.21
124
.133
.10
.150
124
.165
.143
.215
124
.167
.8
.249
124
.192
.116
.75
124
.205
.220
.178
124
.220
.1
.58
124
.220
.160
.23
124
.220
.180
.202
124
.220
.182
.36
124
.220
.186
.134
124
.220
.210
.41
124
.220
.222
.50
124
.220
.28
.253
124
.220
.3
.138
124
.220
.32
.134
124
.220
.45
.192
124
.221
.113
.201
124
.221
.125
.71
124
.221
.133
.199
124
.221
.157
.2
124
.221
.16
.218
124
.221
.184
.239
124
.221
.219
.154
124
.221
.237
.200
124
.221
.74
.201
124
.221
.74
.23
124
.221
.76
.197
124
.221
.77
.45
124
.221
.92
.145
124
.222
.103
.13
124
.222
.109
.105
124
.222
.111
.174
124
.222
.113
.132
124
.222
.15
.191
124
.222
.16
.73
124
.222
.166
.63
124
.222
.220
.126
124
.222
.236
.52
124
.222
.88
.246
124
.222
.92
.24
124
.222
.93
.216
124
.223
.114
.215
124
.223
.199
.144
124
.223
.200
.131
124
.223
.37
.32
124
.223
.6
.231
124
.223
.67
.231
124
.223
.70
.181
124
.223
.79
.199
124
.223
.90
.67
124
.223
.91
.53
124
.230
.124
.250
124
.230
.160
.199
124
.234
.182
.132
124
.234
.192
.85
124
.234
.198
.184
124
.234
.203
.63
124
.235
.169
.3
124
.235
.240
.75
124
.238
.42
.94
124
.239
.59
.203
124
.248
.67
.61
124
.248
.69
.172
124
.42
.50
.126
124
.64
.18
.48
124
.64
.22
.215
124
.70
.159
.242
124
.70
.176
.234
124
.70
.186
.4
124
.70
.194
.200
124
.70
.199
.215
124
.70
.208
.179
124
.71
.130
.71
124
.71
.162
.130
124
.71
.202
.107
124
.71
.212
.123
124
.71
.216
.163
124
.71
.230
.106
124
.71
.94
.137
124
.77
.86
.255
124
.77
.87
.217
124
.79
.131
.184
124
.94
.123
.105
124
.94
.191
.33
124
.94
.71
.184
125
.105
.224
.99
125
.105
.227
.114
125
.105
.228
.47
125
.105
.230
.44
125
.106
.193
.39
125
.108
.139
.125
125
.108
.155
.55
125
.108
.157
.117
125
.108
.179
.43
125
.109
.11
.125
125
.109
.22
.74
125
.109
.40
.252
125
.110
.128
.120
125
.112
.174
.141
117
.89
.64
.220
117
.91
.109
.67
117
.91
.112
.231
117
.92
.244
.164
117
.93
.173
.219
117
.95
.244
.159
117
.95
.59
.129
117
.95
.59
.217
117
.95
.59
.253
117
.95
.64
.81
118
.107
.43
.102
118
.114
.191
.4
118
.121
.205
.107
118
.123
.105
.68
121
.31
.247
.237
121
.32
.12
.123
121
.33
.173
.82
121
.36
.203
.14
121
.36
.81
.223
121
.37
.11
.148
121
.37
.135
.23
115
.207
.172
.39
120
.244
.20
.218
120
.245
.122
.164
120
.246
.107
.20
120
.26
.48
.181
120
.26
.50
.204
120
.26
.72
.194
120
.27
.19
.53
120
.27
.217
.74
120
.27
.94
.139
120
.33
.4
.171
120
.34
.216
.46
120
.35
.201
.132
120
.40
.212
.133
120
.43
.249
.9
123
.172
.57
.26
123
.173
.77
.181
123
.175
.114
.162
123
.181
.235
.221
123
.185
.149
.26
123
.186
.209
.93
123
.188
.32
.235
124
.116
.166
.134
124
.116
.166
.144
124
.127
.211
.154
124
.127
.78
.16
124
.132
.142
.158
0x03 今日娱乐
原文始发于微信公众号(李白你好):HV-8月11日情报速递【又有13个漏洞有POC】
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论