一、思路概括1.信息搜集发现8080端口的服务,前端存在lfi,登录后存在rce2.sudo -l 发现firejail ,提权成root3.翻文件发现了一串hash,john成功爆破解密4.arp ...
HackTheBox系列/简单难度之Certberus(Icinga与ManageEngine的漏洞利用、端口转发)
一、信息搜集nmap -sT -Pn 10.10.11.205访问8080端口,发现跳转:http://icinga.cerberus.local:8080/icinga...
Icinga Web 中的路径遍历漏洞
我们最近在Icinga Web中发现了两个代码漏洞,这些漏洞允许攻击者通过运行任意PHP代码来破坏运行它的服务器。作为我们研究的一部分,我们在PHP引擎中发现了一个未修补的漏洞,它可以利用其中一个发现...
开源的IT监控软件Icinga web 中存在两个漏洞,可被用于攻陷服务器
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Icinga 是一款具有 web接口的开源IT监控系统。研究员从中发现了两个漏洞(CVE-2022-24716和CVE-2022-2471...