目录0x01 漏洞简介0x02 漏洞复现 启动 nacos 环境 漏洞 EXP 未鉴权环境测试 鉴权环境测试0x03 EXP分析0x04 修复方案 0x01 漏洞简介最近网上爆出 Nacos 的 ...
Nacos SQL注入导致的命令执行
fofa app="NACOS" 一、漏洞简述 是一个动态服务发现、配置管理和服务管理平台,解决了在云原生应用程序构建过程中服务发现和动态配置等常见问题。它提供了服务发现和健康监测、动态...
ThinkPHP最新利用工具
01 工具获取 https://github.com/XiLitter/Tp_Attack_GUI 自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫描工具,漏洞包括多版本的命令...
命令执行无回显利用总结 附工具
前言 命令执行漏洞是指在一个应用程序或系统中存在缺陷,使得攻击者能够通过输入恶意命令来执行任意代码,从而获取未经授权的访问权限。这类漏洞通常发生在用户输入没有被正确验证或过滤的情况下,攻击者可以通过操...
滥用导出的函数和公开的 DCOM 接口进行直通命令执行和横向移动
本文仅用于技术研究学习,请遵守相关法律,禁止使用本文所提及的相关技术开展非法攻击行为,由于传播、利用本文所提供的信息而造成任何不良后果及损失,与本账号及作者无关。关于无问社区无问社区致力于打造一个面向...
代码审计系列之java命令注入科普
写在前面这里只讨论使用java执行命令的情况(Runtime/ProcessBuilder),结合之前挖过过的一些case或者群里见到过的case来讲。名词科普命令解释器shell:是一种软件程序(可...
WMIHACKER:免杀横向移动命令执行测试工具
项目介绍 免杀横向渗透远程命令执行,常见的WMIEXEC、PSEXEC执行命令是创建服务或调用Win32_Process.create执行命令,这些方式都已经被杀软100%拦截,通过改造出WMIHAC...
GeoServer漏洞综合利用工具v1.1
GeoServer漏洞综合利用工具v1.1 GeoServer 弱口令GeoServer 前台远程命令执行 (CVE-2022-24816) (工具支持利用模块:命令执行 )GeoServer OGC...
针对GeoServer 的综合漏洞扫描工具
0x01 工具简介 一款由Go Fyne实现的GeoServer漏洞扫描器,用于解决实战场景中遇到的GeoServer ,自动化扫描 一键利用,工具使用gc多线程,扫描速度极快。 该工具仅用作交流学习...
Python内存马管理工具 Python MemShellResources
01 工具介绍 Python内存马管理工具,实现的一些基本功能都是参照了冰蝎工具的设计。Payload的写法都依赖于Python自带的一些库实现,支持Windows/Linux,交互过程的流量加密是异...
GeoServer漏洞综合利用工具v1.0
01前言GeoServer漏洞综合检查工具第一个版本 02工具简介工具支持检测GeoServer多种常见漏洞,并且支持多种利用方式,如弱口令、命令执行、内存马注入等等。工具提供直观友好的...
常用基础-java代码
命令执行1 Runtime.getRuntime().exec("calc"); 命令执行2 new ProcessBuilder("cmd", "/c calc").start(); 命令执行3 S...
33