免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏洞...
ThinkPHP3.2.X通用漏洞复现
环境搭建利用phpstudy工具协助搭建phpstudy启动可能遇到端口占用利用cmd命令tskill首先利用命令netstat -no 显示目前所有使用的端口以及程序所对应的pid找到对应的pid利...
漏洞复现中远麒麟堡垒SQL注入漏洞
0x01 漏洞描述麒麟堡垒机能够提供细粒度的访问控制,最大限度保护用户资源的安全。麒麟堡垒机存在SQL注入漏洞漏洞。0x02 漏洞复现fofa:cert.subject="Baolei"1.访问htt...
金蝶云星空ERP GetBusinessObjectData .net反序列化漏洞POc
漏洞描述 金蝶云星空ERP GetBusinessObjectData.common.kdsvc 存在远程命令执行漏洞 ,外部攻击者可通过使用恶意攻击手段对目标系统进行权限获取,进而接管...
苹果IOS端IPA签名工具 request_post 任意文件读取漏洞 PoC
0x02 产品介绍 苹果IOS端的IPA签名工具,一键签名APP分身多开,可签名安装未上架AppStore内测应用!在线安装批量导入源,如果你有自己的证书,不做任何限制,签名功能完全免费...
泛微E-Mobile client/cdnfile 任意文件读取漏洞【漏洞复现】PoC
0x00 免责声明 本文内容已进行多层信息处理以确保安全。请注意,使用本公众号提供的任何信息所引发的任何后果,包括直接或间接的损失,均由使用者自行承担。我们强烈建议不要利用文中技术从事非...
(腾达)Tenda路由器 密码信息泄露漏洞PoC
漏洞描述 (腾达)Tenda路由器 DownloadCfg.jpg文件存在信息泄露漏洞,攻击者可获得路由器后台账号密码 网络空间测绘 Fofa title="Tenda | LOGIN"...
EDU 某智慧平台 ExpDownloadService.aspx 任意文件读取漏洞PoC
0x02 漏洞威胁 EDU 某智慧平台 ExpDownloadService.aspx 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据...
用友U8 CRM config/fillbacksetting.php SQL注入漏洞PoC
0x02 产品介绍 用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。0x03 漏洞威胁 用友 U8 CRM客...
【漏洞复现】金蝶云星空ERP SaveUserPassport .net反序列化漏洞
免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏洞...
用友U8 CRM config/fillbacksettingedit.php SQL注入漏洞 PoC
0x02 产品介绍 用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。0x03 漏洞威胁 用友 U8 CRM客...
赛蓝企业管理系统 ReadTxtLog 任意文件读取漏洞 PoC
漏洞描述 赛蓝企业管理系统 ReadTxtLog 接口存在任意文件读取漏洞,未经身份认证的攻击者可利用此漏洞获取服务器内部敏感文件,使系统处于极不安全的状态。 网络空间测绘 Fofa b...
235