CVE-2021-3156漏洞介绍Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一...
CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞
CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞一、漏洞简介Laravel是一套简洁、开源的PHP Web开发框架,旨在实现Web软件的MVC架构。Laravel开启...
weblogic远程代码执行(利用CVE-2019-2725)
Part 01TL;DR在本文中,我将解释用于开发CVE-2019-2725的几种技术。Part 02关于weblogicOracle WebLogic Server是Oracle Corporati...
Fuji Electric多个安全漏洞
0x00 漏洞概述2021年01月26日,美国网络安全和基础设施安全局(CISA)发布安全公告,披露了工业组织日本电气设备公司Fuji Electric生产的部分SCADA/HMI产品Tellus和V...
【漏洞预警】sudo堆溢出漏洞通告(CVE-2021-3156)
漏洞描述近日,酒仙桥六号部队监测到sudo存在堆溢出漏洞(CVE-2021-3156),该漏洞在类似于Unix的主要操作系统上都有可能存在,通过利用此漏洞,任何没有权限的用户都可以使用默认的sudo配...
CVE-2021-3156:Sudo中基于堆的缓冲区溢出 (Baron Samedit)
CVE-2021-3156:Sudo中基于堆的缓冲区溢出 (Baron Samedit) &n...
CVE-2020-27897:APPLE MACOS内核OOB写入权限提升漏洞
更多全球网络安全资讯尽在邑安全漏洞概述就在前几天,Zero Day Initiative曾发布过六份关于苹果macOS中安全漏洞的公告,其中有一条公告涵盖了一个由 ABC Research s.r.o...
在.NET中隐藏带有只读Web路径的Web shell
在最近一次渗透测试中,我发现了一个容易受到CVE-2020-1147 影响的SharePoint实例。我被要求在不运行任何命令的情况下构建Web Shell,以避免任何可能部署在主机上的EDR解决方案...
Apache Hadoop潜在权限提升漏洞(CVE-2020-9492)
0x00 漏洞概述CVE IDCVE-2020-9492时 间2021-01-27类 型权限提升等 级高...
CVE-2020-1472 ZeroLogon漏洞分析利用
0x01漏洞简介CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞,此漏洞是微软8月份发布安全公告披露的紧急漏洞,CVSS评分为10分。未经身份认证的攻击者可通过使用 Netl...
复现W32Dasm缓冲区溢出(cve-2005-0308)
## # 漏洞背景 W32Dasm是一款URSoft开发的反汇编和调试工具。W32Dasm8.93及之前版本中的wsprintf函数存在缓冲区溢出漏洞。远程攻击者可通过一个超大的import或expo...
CVE-2020-1472 域内提权利用
域控(Win2008):192.168.199.131域用户(Win7):192.168.199.128域用户(Win03):192.168.199.129漏洞验证工具:https://github....
219