漏洞概述近日官方披露 Roundcube邮件系统中存在一个潜伏了10年之久的严重漏洞,虽然只有认证后才能触发,但CVSS评分仍然高达9.9分。由于Roundcube自定义的session序列化与反序列...
某java框架内存马构造
简介JFinal 是基于 Java 语言的极速 WEB + ORM 框架,其核心设计目标是开发迅速、代码量少、学习简单、功能强大、轻量级、易扩展、Restful。在拥有Java语言所有优势的同时再拥有...
【0day漏洞分析】WordPress Yawave插件存在前台SQL注入漏洞(CVE-2025-1648)
0x00 前言 该漏洞影响 Yawave 版本 <=2.9.1如果访问以下路径出现下图所示,说明存在未授权SQL注入漏洞 /wp-admin/admin-ajax.php?acti...
WooCommerce 插件 LFI漏洞 POC
POST /wp-admin/admin-ajax.php?template =../../../../../../../ etc/passwd&value=a&min_symbols...
GitHub Action tj-actions/changed-files 在供应链攻击中遭到入侵
研究人员报告称,威胁行为者入侵了GitHub Action tj-actions/changed-files,导致使用持续集成和持续交付(CI/CD)工作流的仓库中的秘密信息泄露。tj-actions...
D^3CTF 2025 Writeup by Nepnep
队伍名称:Nepnep最终排名:6th感谢队里师傅们的辛苦付出!如果有意加入我们团队的师傅,欢迎发送个人简介至:[email protected]/api/genST...
某平台白盒JAVA权限绕过到RCE审计流程
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言朋友给到一套源码xx系统的,这里尝...
代码审计| 某u8 1day漏洞分析
1day漏洞分析hrmobile接口反射类漏洞本来这个漏洞是通过java反射nc.itf.hr.tools.IFileTrans.uploadFile 但是我只复现成功了nc.itf.hr.tools...
PHP漏洞在白盒审计中的技巧(1)——PHP弱类型特性
一、漏洞简介U8cloud系统MeasureQueryByToolAction接口存在SQL注入漏洞,攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。二、影响版本1.0,2....
CNVD-2023-04620 金和 OA XXE 漏洞分析复现
文章首发于 奇安信攻防社区参与的众测项目,资产非常难挖掘漏洞,所以只能通过审计的方式,找找漏洞点资产里相对用的多的 oa,都是用友,泛微,致远等大型 oa,对我这种小菜来说,直接上手有点难度,无意间发...
一次获取RCE以及提权到root权限的渗透过程
本文是关于Apache struts2 CVE-2013-2251是由于导致执行远程命令的影响而被高度利用的漏洞。简而言之,通过操纵以“action:”/”redirect:”/”redirectAc...
如何在 Copilot Studio 中将 SharePoint 列表作为知识源使用
背景说明你是否曾希望在 Copilot Studio 中构建一个智能助手(Agent),并使用 SharePoint 列表作为数据源或知识库?更进一步,还能支持生成式回答(Generative Ans...
43