内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
CVE-2024-38856 Apache OFbiz未授权RCE漏洞
>>>> 漏洞名称: CVE-2024-38856 Apache OFbiz未授权RCE漏洞 >>>>组件名称: Apache OFbiz...
因酷教育平台(CVE-2024-35570)虚假的未授权rce漏洞分析
CVE-2024-35570 漏洞分析 看见网上推送CVE-2024-35570 漏洞的相关信息,一时兴起来分析一下漏洞成因 发现是一个利用场景比较苛刻的(water洞) 系统信息 inxedu因酷教...
Rejetto HTTP文件服务器 未授权RCE漏洞(CVE-2024-23692)
PART.02漏洞描述Rejetto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞。 成功利用这一漏洞的攻击者可以进行远程未经身份验证的...
MajorDoMo 未授权RCE漏洞
00 漏洞概述 MajorDoMo是MajorDoMo社区的一个开源DIY 智能家居Q自动化平台。 01 空间搜索语法 fofa app="MajordomoSL" 02 利用过程 登录界 利用过程较...
安恒明御® | 综合日志审计平台未授权RCE漏洞+POC
安恒明御® | 综合日志审计平台未授权RCE漏洞明御®综合日志审计平台(简称DAS - Logger)作为信息系统的综合性管理平台,通过对客户网络设备、安全设备、主机和应用系统日志进行全面的标准化处理...