声明 ⚠️ 本项目所有内容仅作为安全研究和授权测试使用, 相关人员对因误用和滥用该项目造成的一切损害概不负责 0x01简介 本着简单到极致的原则,开发了这么一款半自动化工具(PS:这个工具所包含了20...
Ivanti Endpoint Manager 反序列化致远程代码执行漏洞(CVE-2024-29847)
Ivanti Endpoint Manager(EPM) 是一款企业级的设备管理解决方案,提供设备配置、补丁管理和软件分发等功能。 2024 年 9 月,互联网公开披露了该系统中的一个远程代码执行漏洞...
Apache Seata反序列化漏洞
0x00 漏洞编号 CVE-2024-22399 0x01 危险等级 高危 0x02 漏洞概述Apache Seata是一款开源的分布式事务解决方案,用于在微服务架构下提供高性能和简单易用的分布式事务...
2024羊城杯WP | lyrics
先谢谢不愿暴露身份的大佬教我,感恩感恩感恩~. . . * . * ☄️. * . * . 🔆.* . * . 🧶 * . * . . .进入题目,根据提示有个lyrics接口,可以读取文件。由于不知...
黑盒测试 | 挖掘.NET程序中的反序列化漏洞
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)通过不安全反序列化漏洞远程执行代码img今天,我将回顾 OWASP 的十大漏洞之一:...
攻击 PowerShell CLIXML 反序列化
在本文中,我们将了解到使用 PowerShell 的 CLIXML 反序列化可能会导致不良后果,包括远程代码执行。我们还将看到,广泛使用的解决方案(如 PowerShell Remoting 和 Po...
【PoC】Ivanti EPM 漏洞 CVE-2024-29847 (CVSS 10) PoC 发布
图片:Horizon3.aiHorizon3.ai的安全研究员James Horseman披露了Ivanti终端管理(EPM)软件中一个关键漏洞(CVE-2024-29847)的技术细节和概念验证(P...
URLDNS反序列化利用链
一漏洞复现实验环境◆DNSLog:http://ceye.io◆Java序列化payload生成:https://github.com/0ofo/Deswing◆JDK1.8复现步骤1. 先在DNSL...
Veeam Backup - 需要身份验证的 RCE,但大多数情况下无需身份验证 (CVE-2024-40711)
每个系统管理员都熟悉 Veeam 面向企业的备份解决方案“Veeam Backup & Replication”。不幸的是,每个勒索软件运营商也都熟悉,因为它在大多数企业网络的存储领域中都处于...
2024羊城杯ezJava EventListenerList新链反序列化
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
[代码审计]*软channel反序列化hsql浅析利用
免责声明本公众号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权...
ViewState反序列化-不常见加密组合
0x00 简介在我们日常渗透活动中,在Web.config或者使用反射会见到几个常见的词: validationalg 、 decryptionalg、 validationkey 、 decrypt...
85