欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页ers
      安全漏洞

      严重 Sudo 漏洞使本地用户获得 Linux 上的 Root 访问权限,影响主要发行版

      网络安全研究人员披露了 Linux 和类 Unix 操作系统的 Sudo 命令行实用程序中的两个安全漏洞,这些漏洞可能使本地攻击者能够将其权限提升到易受攻击的机器上的 root 权限。该漏洞的简要描述...
      admin 6小时前9 views评论ers 访问权限
      阅读全文
      安全漏洞

      高危Sudo漏洞(CVE-2025-32463,CVSS 9.3):可提权至root并绕过主机限制,PoC已公开

      “对我们感兴趣的话就点个关注吧”免责声明:本文仅供安全研究与学习之用,严禁用于非法用途,违者后果自负。      在Linux权限管理领域,Sudo(超级用户执行)堪称守护神。作为root级访问的看门...
      admin 6小时前8 views评论cvss ers
      阅读全文
      安全漏洞

      CVE-2025-32462&CVE-2025-32463

      CVE-2025-32462(主机规则绕过)-h/--host 选项未遵循最小权限原则,在非列表场景(如命令执行)中未验证主机规则边界。当 sudoers 文件使用 Host 或 Host_Alias...
      admin 07月03日62 views评论ers exploit
      阅读全文
      安全漏洞

      Cisco ISE ERS ​​API CVE-2025-20281 RCE

          通过向InternalUser资源中注入任意 shell 命令来利用 Cisco ISE ERS API(CVE-2025-20281)中未经身份验证的 RCE。无需身份验证支持两种模式:--...
      admin 07月02日35 views评论rce 身份验证
      阅读全文

      sudo权限提升漏洞(CVE-2025-32462)

      sudo权限提升漏洞(CVE-2025-32462)公开poc暂未发现公开POC相关描述: https://packetstorm.news/files/id/204313/漏洞排查审查Sudo日志,...
      admin 07月02日安全漏洞62 views评论enterprise 权限提升漏洞
      阅读全文

      Sudo chroot 权限提升漏洞(CVE-2025-32463)检测手册

      1. 漏洞概述 CVE-2025-32463 是 Sudo 工具中的一个本地权限提升漏洞,影响 Sudo 1.9.14 至 1.9.17 版本。该漏洞允许本地低权限用户通过滥用 chroot 功能绕过...
      admin 07月02日安全漏洞67 views评论ers 权限提升漏洞
      阅读全文

      Sudo Host_Alias 权限提升漏洞 (CVE-2025-32462) 检测手册

      CVE-2025-32462 检测与修复手册 漏洞名称:Sudo Host_Alias 权限提升漏洞影响版本:Sudo 1.8.8 ~ 1.9.17 1. 漏洞概述 漏洞描述 攻击者可通过滥用 Hos...
      admin 07月02日安全漏洞53 views评论主机名 权限提升漏洞
      阅读全文
      安全新闻

      Linux高危Sudo漏洞,可提权至root并绕过限制,PoC已公开

      在Linux权限管理领域,Sudo堪称守护神。作为root访问的看门人,它掌控着系统最高权限的钥匙。但当这个守卫者被一个巧妙技巧欺骗时会发生什么?Stratascale网络研究部门(CRU)发布的最新...
      admin 07月02日40 views评论cve-2025-32463 ers
      阅读全文
      安全工具

      逆向工程终极利器CTFer本地逆向工具包

      CTF本地逆向工具包  逆向系列、脱壳逆向工程、过验工具包、反向Crack工具、过VM等等。需要的自取: 链接:https://pan.quark.cn/s/22c1a79036f1 目录列表 And...
      admin 03月10日25 views评论密码学 逆向工程
      阅读全文
      安全工具

      SickOs 1.2(超详细教学)

      靶机地址:https://www.vulnhub.com/entry/sickos-12,144/一、主机发现使用arp-scan -l查找靶机ip地址靶机ip地址为192.168.55.146攻击机...
      admin 02月09日17 views评论curl ers
      阅读全文
      安全文章

      Sudo命令的配置及使用

      概念sudo 命令是 Linux 系统中一个非常重要的工具,它允许普通用户以超级用户(通常是 root)或其他用户的身份执行命令。从概念上来说,在普通用户在权限不够的时候,通过 sudo 命令 “摇人...
      admin 01月20日18 views评论ers 命令组
      阅读全文

      Linux服务器攻击面梳理(2024)上集

      在 Linux 系统渗透测试领域,全面了解目标服务器的潜在攻击面至关重要,这就好比绘制一幅详细的“攻击地图”,标注出所有可能的入侵点,才能制定精准的攻击策略。我尝试梳理了 Linux 服务器的七大主要...
      admin 11月15日安全文章8 views评论攻击面 配置错误
      阅读全文

      文章导航

      1 2 3 4

      最新文章

      • 过度信任致使2FA可被绕过 07/09 2 views
      • 【暗网快讯】20250707期 07/09 1 views
      • 网络犯罪分子瞄准巴西:CIEE One数据泄露事件致248,725人信息曝光 07/09 2 views
      • 谷歌因滥用闲置安卓用户数据被处以3.14亿美元罚款 07/09 2 views
      • 严重Sudo漏洞使主流Linux发行版面临本地提权攻击风险 07/09 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148939
      • 分类48
      • 标签159025
      • 留言724
      • 链接0
      • 浏览23091522
      • 今日114
      • 本周280
      • 运行6552 天
      • 更新2025-7-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148939 留言 724 访客23091522

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148939
      • 分类48
      • 标签159025
      • 留言724
      • 链接0
      • 浏览23091522
      • 今日114
      • 本周280
      • 运行3389 天
      • 更新2025-7-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码