漏洞复现fofa查询语句: app="用友-NC-Cloud" 利用脚本进行检测: 手工复现: POC POST /ncchr/pm/ref/indiIss...
明源地产ERP系统WFWebService存在反序列化漏洞【漏洞复现|附nuclei-POC】
免责声明:本文内容仅供技术学习参考,请勿用于违法破坏。利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,与作者无关。如有侵权请联系删除。漏洞描述: 明源地产ERP系...
Nacos 集群hessian反序列化漏洞
>>>> 漏洞名称: Nacos 集群hessian反序列化漏洞 >>>> 组件名称: Nacos >>>> 漏洞类型: 反序列...
Nacos Raft协议反序列化漏洞风险提示
漏洞公告近日,安恒信息CERT监测到Nacos的Raft协议存在反序列化漏洞。该漏洞在Nacos集群对部分Jraft请求进行处理时,未限制使用hessian进行反序列化,从而导致代码执行。目前官方已发...
PyTorch反序列化漏洞
0x00 漏洞编号CVE-2024-480630x01 危险等级高危0x02 漏洞概述PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能领域。0x03 漏洞详情CVE-2024-480...
美特CRM sync_emp_weixin存在反序列化漏洞 PoC
漏洞描述 MetaCRM的sync_emp_weixin存在反序列化漏洞,可被恶意攻击者利用执行任意命令,进而控制服务器系统。 资产信息 fofa:body="/common/scripts/basi...
Zkteco百傲瑞达安防管理系统平台 Shiro反序列化漏洞复现
一、 漏洞介绍 Zkteco 百傲瑞达安防管理系统平台存在 shiro 反序列化漏洞,该漏洞源于软件存在硬编码的 shiro-key,攻击者可利用该 key 生成恶意的序列...
【工具篇】Apache Shiro 反序列化漏洞检测与利用工具
工具介绍Shiro_exploit用于检测与利用Apache Shiro反序列化漏洞脚本。可以帮助企业发现自身安全漏洞。该脚本通过网络收集到的22个key,利用ysoserial工具中的URLDNS这...
PyTorch反序列化漏洞CVE-2024-48063
漏洞描述:PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能领域,PyTorch的分布式RPC框架中存在一个反序列化漏洞(CVE-2024-48063),其CVSS评分为9.8,目前该...
聊聊在反序列化漏洞中如何找Gadget利用链
前言最近好像做了很长很长一场梦,梦醒了~免责声明:本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关。注意:本免责声明旨在明确指出,...
Apache-Commons-Collections反序列化漏洞分析
环境搭建JDK版本为为1.8引入commons-collections-3.2.1.jar包,具体引入方法为:新建项目--在项目中新建lib文件夹----将commons-collections-3....
SolarWinds Web Help Desk反序列化漏洞
0x00 漏洞编号CVE-2024-289880x01 危险等级高危0x02 漏洞概述SolarWinds Web Help Desk是一款提供服务台和IT资产管理的软件,旨在帮助企业和组织简化IT服...
40