一、漏洞概述漏洞名称 Apache Kafka UI代码执行漏洞CVE IDCVE-2024-32030漏洞类型代码注入、反序列化发现时间2024-06-24漏洞评分8.1漏洞等级高危攻击向量...
Chrome 插件:lazyegg - URL 中提取各种类型的数据
LazyEgg 是一款功能强大的工具,可从目标 URL 中提取各种类型的数据。它可以提取链接、图像、Cookie、表单、JavaScript URL、localStorage、主机、IP 和泄露的凭据...
Apache Kafka UI 中的远程代码执行 (RCE) - CVE-2023-52251、CVE-2024-32030
协调披露时间表2023-11-29:报告发送至[email protected]:发送后续电子邮件2024-01-23:未收到回复。https:/...
内网哈希传递攻击原理详解
在渗透测试中,哈希传递攻击(Pass The Hash,简称PTH)是一种利用Windows系统哈希值进行身份验证的攻击方式。攻击者可以窃取用户的登录哈希值,并将其注入到另一台主机中,从而模拟该用户登...
佑友防火墙任意文件读取漏洞 poc
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述佑友防火墙是一款专业的网络安全设备,用于保护企业网络免受各种网络威胁和攻击,其功能包括流量过滤、入侵检测与阻断、应用程序控制、虚拟...
内网渗透-kerberos原理详解
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:https://xz.aliyun.com/t/14534一、前言Kerberos协议是...
Bitbucket 工件文件可能泄露明文身份验证机密
威胁分子使用 Atlassian Bitbucket 工件文件以明文形式泄露的身份验证密钥来破坏 AWS 帐户。Mandiant 率先发现该问题,他当时正在调查最近曝光的 Amazon Web Ser...
CVE-2024-23692 HFS2.3 远程代码执行漏洞复现(POC)
漏洞描述HFS 是一个强大的 Web 基于的文件服务器,让你可以轻松地从你的硬盘上访问或分享文件,无需受限于空间和带宽。无论是在个人电脑还是移动设备上,只需通过浏览器,即可实现文件的即时共享。Reje...
AWS增加Passkeys支持,警告Root用户必须启用MFA利用文件读取漏洞在梯度窃取秘密从拥抱的脸空间
亚马逊网络服务(AWS)推出了FIDO2密码作为多因素身份验证(MFA)的新方法,以增强账户安全性和可用性。此外,正如去年10月宣布的那样,这家互联网公司提醒我们,“root”AWS账户必须在2024...
【漏洞通告】Adobe FrameMaker Publishing Server身份验证不当漏洞(CVE-2024-30299)
一、漏洞概述漏洞名称Adobe FrameMaker Publishing Server身份验证不当漏洞 CVE IDCVE-2024-30299漏洞类型身份验证不当发现时间2024-06-17...
悦库企业网盘SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述悦库企业网盘是一款专为满足企业文件管理、协同办公、文件共享需求而设计的私有部署安全、简单的企业文件管理系统。 0x03 漏洞详情漏...
Strapi开放重定向漏洞
0x00 漏洞编号 CVE-2024-34065 0x01 危险等级 高危 0x02 漏洞概述Strapi是开源的内容管理系统。 0x03 漏洞详情CVE-2024-34065漏洞类型:开放重定向影响...
171