一、漏洞概述漏洞名称 Apache Arrow R package反序列化漏洞CVE IDCVE-2024-52338漏洞类型反序列化发现时间2024-11-29漏洞评分9.8漏洞等级高危...
Apache Arrow R package反序列化漏洞(CVE-2024-52338)
漏洞描述:Apache Arrow是一种通用的列式格式和多语言工具箱,用于快速数据交换和内存分析,Apache Arrow R软件包是Apache Arrow项目的R语言组件,用于处理高性能的列式数据...
Java反序列化漏洞之JNDI注入原理及利用IDEA漏洞复现
扫码领资料获网安教程网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。0x1 前言本篇文章我也是看过很多的博客写的,中间也...
Yaml反序列化漏洞原理与实践
SnakeYaml序列化与反序列化SnakeYaml是用来解析yaml的格式,可用于Java对象的序列化、反序列化。此漏洞起因是错误使用了序列化方法,并且反序列化了不可信的数据,故理论上SnakeYa...
基于ysoserial的深度利用研究(命令回显与内存马)
0x01 前言很多小伙伴做反序列化漏洞的研究都是以命令执行为目标,本地测试最喜欢的就是弹计算器,但没有对反序列化漏洞进行深入研究,例如如何回显命令执行的结果,如何加载内存马。在上一篇文章中↓↓↓记一次...
Goby 利用内存马中的一些技术细节【技术篇】
Goby社区第 23篇技术分享文章全文共:8056 字 预计阅读时间:19分钟 01 前言投稿在 Goby 社区的内存马文章已经写了两篇,在第一篇《 Shell 中的幽灵王者-JAVAWEB 内存马...
用友反序列化漏洞 NC-Cloud blobRefClassSearch 反序列化 用友RCE
漏洞复现fofa查询语句: app="用友-NC-Cloud" 利用脚本进行检测: 手工复现: POC POST /ncchr/pm/ref/indiIss...
明源地产ERP系统WFWebService存在反序列化漏洞【漏洞复现|附nuclei-POC】
免责声明:本文内容仅供技术学习参考,请勿用于违法破坏。利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,与作者无关。如有侵权请联系删除。漏洞描述: 明源地产ERP系...
Nacos 集群hessian反序列化漏洞
>>>> 漏洞名称: Nacos 集群hessian反序列化漏洞 >>>> 组件名称: Nacos >>>> 漏洞类型: 反序列...
Nacos Raft协议反序列化漏洞风险提示
漏洞公告近日,安恒信息CERT监测到Nacos的Raft协议存在反序列化漏洞。该漏洞在Nacos集群对部分Jraft请求进行处理时,未限制使用hessian进行反序列化,从而导致代码执行。目前官方已发...
PyTorch反序列化漏洞
0x00 漏洞编号CVE-2024-480630x01 危险等级高危0x02 漏洞概述PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能领域。0x03 漏洞详情CVE-2024-480...
美特CRM sync_emp_weixin存在反序列化漏洞 PoC
漏洞描述 MetaCRM的sync_emp_weixin存在反序列化漏洞,可被恶意攻击者利用执行任意命令,进而控制服务器系统。 资产信息 fofa:body="/common/scripts/basi...
40