CVE-2015-3854 ANDROID-20918350 CVE-2015-3855 ANDROID-20917238 CVE-2015-3856 ANDROID-20917373 Since t...
ANDROIDID-24123723 (CVE-2015-6620) POC and writeup
github link at https://github.com/flankerhqd/CVE-2015-6620-POC CVE-2015-6620-POC-1 POC for one bug i...
CVE-2016-4697 buffer overrun in macos kernel driver
This is the writeup for CVE-2016-4697 which I reported and get credit from Apple at https://support....
CVE-2017-2416 GIF表情引发的远程代码执行
ImageIO 适用于:iPhone 5 及更新机型、iPad 第 4 代及更新机型、iPod touch 第 6 代及更新机型 影响:处理恶意制作的图像可能会导致任意代码执行 说明:内存损坏问题已通...
Galaxy Leapfrogging盖乐世蛙跳: Pwning the Galaxy S8
在最近的一系列文章中,我会介绍这些年以来通过Pwn2Own和官方渠道所报告的在各种Android厂商设备中发现的各种CVE,包括通过fuzz和代码审计发现的各式各样的内存破坏漏洞和逻辑漏洞。第一篇文章...
CVE-2020-0787 Windows 全版本 本地提权
概述CVE-2020-0787 BITS任意文件移动漏洞从HTTP Web服务器和SMB文件共享下载文件或将文件上传到HTTP Web服务器和SMB文件共享。BITS将考虑传输成本以及网络使用情况,以...
对 Nginx DNS 解析程序漏洞(CVE-2021-23017)的应急响应
🍊 对 Nginx DNS 解析程序漏洞(CVE-2021-23017)的应急响应这是橘子杀手的第 35 篇文章题图摄于:杭州 · 法喜寺经常有小伙伴问我应急响应平时有哪些事情要做,今天我就分享一次新...
CVE-2021-31166的概念验证(PoC)漏洞
点击标题下「蓝色微信名」可快速关注这是CVE-2021-31166(“ HTTP协议栈远程代码执行漏洞”)的概念证明,CVE-2021-31166http.sys是Microsoft在2021年5月修...
【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现
点击上方“公众号” 可以订阅哦!0x01 前言1、漏洞说明远程代码执行漏洞 (CVE-2020-14882)POC 已被公开,未经身份验证的远程攻击者可通过构造特殊的 HTTP GET 请求,结合 C...
【漏洞预警】WebLogic高危漏洞预警(CVE-2019-2891、CVE-2019-2890)
2019年10月16日,飓风安全应急响应中心监测到Oracle官方发布安全公告,披露WebLogic服务器存在多个高危漏洞,包括反序列化等。黑客利用漏洞可能可以远程获取WebLogic服务器权限,风险...
CVE-2021-30179:Apache Dubbo RCE复现
上方蓝色字体关注我们,一起学安全!作者:lz2y@Timeline Sec本文字数:1112阅读时长:3~4min声明:请勿用作违法用途,否则后果自负0x01 简介Apache Dubbo是一个分布式...
本周重大漏洞情报
Windows Print Spooler 远程代码执行 (CVE-2021-1675/CVE-2021-34527)https://github.com/cube0x0/CVE-2021-1675C...
219