文章中涉及的漏洞均已修复,敏感信息已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为...
【漏洞预警】Apache InLong Manager 远程代码执行漏洞(CVE-2023-51784)
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
亿赛通 电子文档安全管理系统 任意文件读取 CNVD-2023-09184
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
【漏洞复现】用友u8-crm存在信息泄露漏洞
资产收集 web.similar_id="0805696ba7785e6782d31cdd60979055" 漏洞复现 访问路径 /datacache/crmdebug.log /datacache/...
【漏洞通告】GitPython代码执行漏洞(CVE-2024-22190)
一、漏洞概述漏洞名称 GitPython代码执行漏洞 CVE IDCVE-2024-22190漏洞类型代码执行发现时间2024-01-11漏洞评分7.8漏...
奇安信网康科技防火墙远程命令执行漏洞
奇安信网康下一代防火墙(NGFW)是网康科技推出的一款可全面应对网络威胁的高性能应用层防火墙,存在远程命令执行,通过漏洞攻击者可以获取服务器权限。fofa指纹:app="网康科技-下一代防火墙"漏洞路...
某CMS的RCE漏洞分析&思路扩展(新手学习)
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。现在只对常读和星标的公众号才...
【恶意文件】钓鱼邮件通过脚本传播远控木马
恶意文件名称:AsyncRAT威胁类型:远控木马简单描述:AsyncRAT是一款由C#编写的远控工具,拥有反虚拟化、文件/进程管理、持久化、信息窃取、横向移动等威胁性极高的功能,达到任意操控目标主机的...
浙大恩特客户资源管理系统 CustomerAction.entphone 任意文件上传
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力! 0x00免责声明本次测试仅供学习使用...
【漏洞通告】瑞友天翼应用虚拟化系统SQL注入漏洞
01 漏洞概况 瑞友天翼应用虚拟化系统存在SQL注入漏洞,攻击者可以利用该漏洞执行恶意sql命令,导致信息泄露和服务器失陷。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称瑞友天翼应用虚...
【漏洞通告】金蝶ScpSupRegHandler文件上传漏洞
01 漏洞概况 金蝶EAS存在文件上传漏洞,攻击者通过路径穿越上传恶意文件可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称金蝶ScpSupRegHandler文件上传漏洞漏洞编号CVE...
【漏洞通告】XXL-JOB AccessToken身份认证绕过漏洞
01 漏洞概况XXL-JOB存在身份认证绕过漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称XXL-JOB AccessToken身份认证绕过漏洞漏洞编号CVE编...
2332