0x00 免责声明 本文内容已进行多层信息处理以确保安全。请注意,使用本公众号提供的任何信息所引发的任何后果,包括直接或间接的损失,均由使用者自行承担。我们强烈建议不要利用文中技术从事非...
Apache Solr 认证绕过漏洞(CVE-2024-45216) PoC
漏洞名称: Apache Solr 认证绕过漏洞(CVE-2024-45216) 组件名称: Apache-Solr 影响范围: 5.3.0 ≤ Apache Solr < 8.11.4 9.0...
万户协同办公平台ezoffice_SignatureEditFrm_存在SQL注入漏洞(附nuclei)
漏洞描述 万户协同办公平台ezoffice SignatureEditFrm.jsp存在SQL注入漏洞,攻击者通过发送特殊的请求包可以对数据库进行SQL注入,获取服务器敏感信息。 资产信息 hunt...
Teaching 在线教学平台SQL注入漏洞 (CVE-2024-10546)- 附POC
0x01 漏洞描述 Teaching 在线教学平台是一个上海鸽蛋网络科技有限公司开发的基于java语言的开源系统。其针对机构、学校提供STEAM在线教育解决方案, 提供一个低成本试错的机...
WebLogic RCE CVE-2023-21839(POC)
免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。漏洞简述CVE-2023-218...
Gibbon本地文件包含 - CVE-2023-34598
简介Gibbon v25.0.0 容易受到本地文件包含 (LFI) 漏洞的影响,在该漏洞中,可以在服务器的响应中包含安装文件夹中存在的多个文件的内容。检查命令fofa:icon_hash="-1656...
Windows SysInternals Sysmon 权限提升漏洞(CVE-2023-29343) -POC公开
Windows SysInternals Sysmon 权限提升漏洞(CVE-2023-29343)Sysmon 是 Sysinternals 工具集中的一款命令行工具,它可以在后台对 Windows...
CVE-2024-38063 Windows TCP/IP 远程代码执行漏洞(有poc)
CVE-2024-38063 - Windows TCP/IP 远程代码执行漏洞。 BSOD 的出现会导致 RCE,而我的代码只会导致 BSOD。我不断分析补丁和测试,以导致目标系统中出现 RCE。 ...
Apache Solr存在身份验证绕过漏洞(CVE-2024-45216)
漏洞概述 漏洞名称 Apache Solr存在身份验证绕过漏洞(CVE-2024-45216) 安恒CERT评级 1级 CVSS3.1评分 9.8 CVE编号 CVE-2024-45216 CNVD编...
微信公众号小说漫画系统 fileupload.php 任意文件上传漏洞 PoC
简介微信公众号小说漫画系统集成了小说漫画的管理、发布和阅读功能,支持用户直接获取内容。系统内置丰富题材资源,满足多样阅读需求,增强用户黏性;支持作者入驻和作品上传,并提供微信小程序、H5网页、公众号和...
百易云资产管理运营系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述百易云资产管理运营系统是一款基于云计算技术的资产管理与运营平台,主要面向各类企事业单位提供全方位的资产管理服务。0x03 漏洞详情漏洞类型...
WordPress Plugin GutenKit任意文件上传漏洞
0x00 漏洞编号CVE-2024-92340x01 危险等级高危0x02 漏洞概述GutenKit是一个专门为WordPress打造的插件,旨在扩展Gutenberg编辑器的功能。0x03 漏洞详情...
2352