大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
泛微 E-Office 文件上传漏洞(CVE-2023-2648)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 简介 泛微软件是业界领先的协同管理系统和解决方案供应商,凭借成熟的技术...
红蓝对抗重点OA系统漏洞利用工具1.5增强版
安全工具 01 检测漏洞 泛微OA [+]泛微E-Office9文件上传漏洞 CVE-2023-2648 [+]泛微 E-Office 任意文件上传漏洞(CVE-2...
2023HW-8月(10-15)53个0day,1day漏洞汇总含POC、EXP
点击"仙网攻城狮”关注我们哦~不当想研发的渗透人不是好运维让我们每天进步一点点简介2023HW-8月10-15号0day、1day漏洞汇总(已更新),包含以下漏洞需要自取。链接:https://pan...
各种漏洞批量扫描poc、exp,涵盖未授权、RCE、文件上传、sql注入、信息泄露等
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
HW特别行动 | 1day漏洞POC整理最新
阅读须知 天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作...
HW | 0day漏洞POC来袭~
免责声明 由于传播、利用湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,湘安无事及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
最新HVV漏洞情报和乐子
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
2023泛微OA 漏洞合集(附POC)
最近整理了2023年泛微OA存在的相关漏洞(附POC)泛微 E-Office文件上传漏洞(CVE-2023-2523)1泛微 E-Office文件上传漏洞(CVE-2023-2648)2泛微E-Col...
泛微最近的漏洞利用工具WeaverExploit_All
0x001简介 集成了QVD-2023-5012、CVE-2023-2523、CVE-2023-2648、getloginid_ofsLogin 、WorkflowServiceXml 内存马注入、u...
2023泛微最新漏洞利用工具
最近在学习go,顺便写几个工具练练手,也许工具有BUG,大佬勿喷。 工具集成了QVD-2023-5012、CVE-2023-2523、CVE-2023-2648、信息泄漏四个,后续可能会增加。 0x0...
【漏洞通告】泛微 E-Office文件上传漏洞(CVE-2023-2648)
一、漏洞概述CVE IDCVE-2023-2648发现时间2023-05-16类 型文件上传等 级高危攻...