LinkVortexhttps://app.hackthebox.com/machines/LinkVortex受害者ip:10.10.11.47攻击者ip:10.10.16.10参考:https:/...
iOS 和 macOS 惊现 TCC 绕过漏洞! TCC符号链接攻击手法深度解析
漏洞速递 近日,Jamf Threat Labs 安全研究人员披露了一个 iOS 和 macOS 系统中存在的 TCC (Transparency, Consent, and Contr...
iOS和macOS系统曝关键漏洞,可破坏TCC框架
近日,苹果iOS和macOS系统中被曝光一个关键的安全漏洞,若被成功利用,可能会绕过透明度、同意和控制(TCC)框架,导致用户敏感信息被未经授权访问。漏洞编号CVE-2024-44131,存在于文件提...
iOS和macOS系统曝关键漏洞,可破坏TCC框架
关键词安全漏洞近日,苹果iOS和macOS系统中被曝光一个关键的安全漏洞,若被成功利用,可能会绕过透明度、同意和控制(TCC)框架,导致用户敏感信息被未经授权访问。漏洞编号CVE-2024-44131...
隐藏在显眼的地方:Linux 中针对 `/proc` 文件系统操纵的技术和防御
介绍proc 文件系统 ` procfs`是类 Unix 操作系统中的特殊文件系统,它以分层文件结构呈现有关进程和其他系统详细信息的信息。与传统跟踪方法或直接访问内核内存相比,这为动态访问内核中保存的...
macOS 漏洞 (CVE-2023-32428)本地提权,有poc
安全研究员 Gergely Kalman 详细介绍了 Apple MallocStackLogging 框架中的一个高危漏洞,该漏洞可能允许攻击者在 macOS 系统上获得本地特权提升 (LPE)。该...
CVE-2024-44258:ManagedConfiguration Framework 中的符号链接漏洞
概括CVE-2024-44258重点指出了 Apple 设备中的ManagedConfiguration 框架和配置守护程序中的符号链接漏洞。在恢复精心设计的备份时,迁移过程无法验证目标文件夹是否为符...
【PoC】Apple iOS 中严重符号链接漏洞CVE-2024-44258
概述CVE-2024-44258 代表苹果设备中 ManagedConfiguration框架 和 profiled守护程序 的一个符号链接漏洞。在还原一个经过精心设计的备份时,迁移过程未验证目标文件...
Flatpak 中发现严重漏洞:CVE-2024-42472 (CVSS 10) 导致文件暴露在沙盒之外
Flatpak 是一个流行的 Linux 沙盒桌面应用分发和运行系统,现已发现一个严重的安全漏洞。该漏洞编号为CVE-2024-42472 (CVSS 10),允许恶意或受感染的应用绕过沙盒,未经授权...
HTB-Zipping(Medium)
Enumnmap┌──(kali㉿kali)-[~/Desktop]└─$ sudo nmap -sC -sV -on 10.10.11.229 [sudo] password for kali: S...
Git远程代码执行漏洞
0x00 漏洞编号 CVE-2024-32002 0x01 危险等级 高危 0x02 漏洞概述Git是一个开源的分布式版本控制系统,用于敏捷高效地处理项目。Git还提供了许多其他功能和工具,如子模块、...
符号链接作为挂载门户:滥用 MikroTik 的 RouterOS 上的容器挂载点来获取代码执行
道德黑客和网络安全专业人士,对硬件黑客、物联网和 Linux/GNU 特别感兴趣。背景RouterOS 版本 7.4beta4 为 MikroTik 设备引入了容器。该特性支持ARM、ARM64 和 ...
6