概述CVE-2024-44258 代表苹果设备中 ManagedConfiguration框架 和 profiled守护程序 的一个符号链接漏洞。在还原一个经过精心设计的备份时,迁移过程未验证目标文件...
Flatpak 中发现严重漏洞:CVE-2024-42472 (CVSS 10) 导致文件暴露在沙盒之外
Flatpak 是一个流行的 Linux 沙盒桌面应用分发和运行系统,现已发现一个严重的安全漏洞。该漏洞编号为CVE-2024-42472 (CVSS 10),允许恶意或受感染的应用绕过沙盒,未经授权...
HTB-Zipping(Medium)
Enumnmap┌──(kali㉿kali)-[~/Desktop]└─$ sudo nmap -sC -sV -on 10.10.11.229 [sudo] password for kali: S...
Git远程代码执行漏洞
0x00 漏洞编号 CVE-2024-32002 0x01 危险等级 高危 0x02 漏洞概述Git是一个开源的分布式版本控制系统,用于敏捷高效地处理项目。Git还提供了许多其他功能和工具,如子模块、...
符号链接作为挂载门户:滥用 MikroTik 的 RouterOS 上的容器挂载点来获取代码执行
道德黑客和网络安全专业人士,对硬件黑客、物联网和 Linux/GNU 特别感兴趣。背景RouterOS 版本 7.4beta4 为 MikroTik 设备引入了容器。该特性支持ARM、ARM64 和 ...
警惕利用Git的钓鱼及社工攻击【CVE-2024-32002】
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 背景说明 CVE-202...
CVE-2024-1724:Linux系统 Snap 沙盒逃逸
在最近的一次安全披露中,安全研究员McPhail发现了Snap中的一个关键漏洞,Snap是Ubuntu和其他Linux发行版的流行软件包管理器。该漏洞被跟踪为CVE-2024-1724,可能允许恶意行...
ls 命令现代化替代方案
🍁简介 🧐🍁 文章介绍两款 ls 的替代软件,分别为 eza 和 lsd。它们都拥有更多功能和更好的默认值。它使用颜色来区分文件类型和元数据。它知道符号链接、扩展属性和 Git。它体积小,速度快,只有...
揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞
近日,安全研究人员发现并公开了Oracle VirtualBox中的一个严重漏洞,编号为CVE-2024-21111。该漏洞允许攻击者通过符号链接跟随实现本地权限提升,执行任意文件删除和移动操作。本文...
Windows利用任意对象目录创建来提权
James Forshaw 来自 Google 的 Project Zero 团队,他在这篇博客文章中详细说明了如何利用一个特定的 Windows 系统漏洞 Issue 1550。这个漏洞允许攻击者在...
漏洞预警 | Git 远程代码执行(CVE-2024-32002)漏洞复现与分析
此文章原创作者为源鲁安全实验室,转载请注明出处!此文章中所涉及的技术、思路和工具仅供网络安全学习为目的,不得以盈利为目的或非法利用,否则后果自行承担!0x00 简介 Git是一款免费开源的分布式版本...
利用 CVE-2024-32002:通过 git clone 进行 RCE
Git 中的一个新 RCE 引起了我对最近标记为 CVE-2024-32002 的安全源的注意。通过一个简单的命令触发 RCE 的想法git clone让我着迷。鉴于 Git 的普遍性和该命令的广泛使...
6