0x02 产品介绍 Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计...
漏洞复现-CVE-2024-36104[PoC]
一:漏洞名称 Apache OFBiz 路径遍历导致RCE 二:漏洞描述 Apache OFBiz(Open For Business)是一个开源的企业资源规划(ERP)系统和企业应用框架,由Apac...
Tmall 靶场记录
一、SQL注入 漏洞首页搜索框添存在SQL注入漏洞orderBy参数发现此参数存在SQL注入漏洞SQLMap发现存在SQL注入漏洞查库:tmalldemodb查表查用户获取用户admin/rkmslm...
记一个SHELL捡漏
文章来源: https://bbs.zkaq.cn/t/31157.html Jenkins - println绕过到shell命令执行 语法 org="China Education and Res...
Apache OFBiz权限绕过漏洞
0x00 漏洞编号 CVE-2024-32113 0x01 危险等级 高危 0x02 漏洞概述Apache OFBiz是一个开源的企业资源计划系统,OFBiz支持运行Groovy代码用于编程导出数据。...
【漏洞预警】Apache OFBiz 目录遍历导致RCE漏洞CVE-2024-32113
漏洞描述:Apache OFBiz是一个开源的企业资源计划系统,OFBiz支持运行Groovy代码用于编程导出数据,在18.12.13之前的版本中,ControlFilter类针对URL路径限制不当导...
【翻译】一个关于Synack红队目标的有趣的RCE !(019)
标题:An interesting RCE on a Synack Red Team target!作者:Daly Whyte原文地址:https://d4ly.medium.com/an-inter...
Apache Pinot SQL注入与远程代码执行漏洞分析
引言聊一下Apache Pinot数据库平台的安全漏洞,特别是SQL注入(SQLi)和远程代码执行(RCE)的问题。Apache Pinot是一个实时分布式OLAP数据存储系统,专为提供超低延迟的分析...
HackTheBox-Pennyworth
初始点1级第九关Pennyworth获取目标机IP。nmap扫描目标开放端口。nmap -sC -sV {target_IP}-sC:脚本扫描-sV:版本检测8080端口开放,http服务器上运行je...
hessian反序列化漏洞之Groovy链(代码分析)
Groovy更新到这里应该是hessian合集里的最后一篇文章了!如果喜欢作者文章的话,点个赞帮忙分享一下,如有不对的地方请大佬指出,对这方面感兴趣的师傅可以加个v 交流一下经验。文章不易多多支持!!...
CVE-2023-51467:Apache OFBiz groovy 远程代码执行漏洞
HAPPY NEW YEAR漏洞简介Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。2023年12月,官方发布新版本修...
【Real World CTF 6th Writeup】就是它!RWCTF 2024体验赛官方Writeup奉上!
Challenge01Be-a-Framework-HackerClone-and-Pwn, difficulty:Baby由于提供了附件,可以使用如下命令在本地启动一个服务docker b...
6