冰蝎4.0.7!已修复RCE/文件读取漏洞

admin 2023年8月18日22:15:55评论293 views字数 510阅读1分42秒阅读模式

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧设为星标”,否则可能看不到了

hw攻防演练期间,工具安全性自测!


前几天知名安全工具冰蝎被曝出RCE + 任意文件读取漏洞,作者 @rebeyond 及时进行了修复和更新,大家可以重新下载一下冰蝎4.0.7最新版

冰蝎4.0.7 更新日志

非常感谢 @BeichenDream@iSafeBlue@X1r0z 提供的详细漏洞报告。
1.修复了javafx webview中因js内容可控导致的安全漏洞;
新版下载地址:
https://github.com/rebeyond/Behinder/releases/tag/Behinder_v4.0.7

粗略分析与演示视频

关于冰蝎这次曝的这个漏洞分析可以去看一下 @ChaMd5安全团队 公众号分享的这篇文章:

冰蝎连接恶意Shell的粗浅分析与防范

视频演示:

视频来源:@Skay00

视频来源:@B1u3r


原文始发于微信公众号(Hack分享吧):冰蝎4.0.7!已修复RCE/文件读取漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月18日22:15:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   冰蝎4.0.7!已修复RCE/文件读取漏洞https://cn-sec.com/archives/1965031.html

发表评论

匿名网友 填写信息