声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 背景说明 CVE-202...
CVE-2024-1724:Linux系统 Snap 沙盒逃逸
在最近的一次安全披露中,安全研究员McPhail发现了Snap中的一个关键漏洞,Snap是Ubuntu和其他Linux发行版的流行软件包管理器。该漏洞被跟踪为CVE-2024-1724,可能允许恶意行...
ls 命令现代化替代方案
🍁简介 🧐🍁 文章介绍两款 ls 的替代软件,分别为 eza 和 lsd。它们都拥有更多功能和更好的默认值。它使用颜色来区分文件类型和元数据。它知道符号链接、扩展属性和 Git。它体积小,速度快,只有...
揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞
近日,安全研究人员发现并公开了Oracle VirtualBox中的一个严重漏洞,编号为CVE-2024-21111。该漏洞允许攻击者通过符号链接跟随实现本地权限提升,执行任意文件删除和移动操作。本文...
Windows利用任意对象目录创建来提权
James Forshaw 来自 Google 的 Project Zero 团队,他在这篇博客文章中详细说明了如何利用一个特定的 Windows 系统漏洞 Issue 1550。这个漏洞允许攻击者在...
漏洞预警 | Git 远程代码执行(CVE-2024-32002)漏洞复现与分析
此文章原创作者为源鲁安全实验室,转载请注明出处!此文章中所涉及的技术、思路和工具仅供网络安全学习为目的,不得以盈利为目的或非法利用,否则后果自行承担!0x00 简介 Git是一款免费开源的分布式版本...
利用 CVE-2024-32002:通过 git clone 进行 RCE
Git 中的一个新 RCE 引起了我对最近标记为 CVE-2024-32002 的安全源的注意。通过一个简单的命令触发 RCE 的想法git clone让我着迷。鉴于 Git 的普遍性和该命令的广泛使...
【漏洞通告】Judge0沙箱逃逸代码执行漏洞(CVE-2024-28185)
一、漏洞概述漏洞名称Judge0沙箱逃逸代码执行漏洞CVE IDCVE-2024-28185漏洞类型符号链接、沙箱逃逸发现时间2024-04-30漏洞评分10.0漏洞等级严重攻击向量网络所需权限无...
ATT&CK - 修改快捷方式
修改快捷方式 快捷方式或符号链接指向其他文件或应用程序。当其被单击或在系统启动过程中被执行时,将打开或执行被指向的文件或程序。 攻击者可以使用快捷方式执行其持久化工具。他们可以创建一个新的快捷方式作为...
【云原生攻防研究】一文读懂runC近几年漏洞:统计分析与共性案例研究
一. runC简介runC是一个开源项目,由Docker公司(之前称为Docker Inc.)主导开发,并在GitHub上进行维护。它是Docker自版本1.11起采用的默认容器运行时(runtim...
符号连接替换漏洞复现
简介在18.06.1-ce-rc2版本之前的Docker中,docker cp命令对应的后端API存在基于竞争的符号链接替换漏洞,能够导致目录穿越。攻击者可以利用此漏洞以root权限实现宿主机文件系统...
aiohttp目录穿越漏洞(CVE-2024-23334)分析
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)一、漏洞概述aiohtp 是构建于 Python l/0 框架 AsyncI0 之上的...
6