0x01 前言 TBK DVR硬盘录像机是专业的视频监控设备,支持高清录制、远程监控和智能分析等功能,为各种场所提供稳定可靠的安全监控解决方案.该设备存在远程命令执行漏洞,攻击者可以通过该漏洞获取服务...
某ERP系统RCE漏洞(附EXP)
0x01 前言 企望制造纸箱行业ERP系统涉及纸箱企业管理的各个方面,包括成本核算,报价定价,订单下达,生产排单,现场管理,成品入库,出货配送,全业务流程财务结算,质量管理贯穿始终,将纸箱企业管理水平...
某企ERP系统RCE漏洞(附EXP)
0x01 前言企望制造纸箱行业ERP系统涉及纸箱企业管理的各个方面,包括成本核算,报价定价,订单下达,生产排单,现场管理,成品入库,出货配送,全业务流程财务结算,质量管理贯穿始终,将纸箱企业管理水平提...
漏洞复现 JeecgBoot SSTI RCE漏洞
点击蓝字 关注我们01漏洞描述JeecgBoot SSTI RCE漏洞影响版本:3.0-3.5.302资产发现fofa:app="JeecgBoot-企业级低代码平台"hunter:app.name=...
某通信系统RCE漏洞(附EXP)
0x01 前言 京信通信系统CPE-WiFi存在命令执行漏洞,攻击者可以通过此漏洞可以命令执行甚至可以直接获取服务器权限,导致服务器被沦陷。0x02 影响平台 CPE-WiFi系统0x03 漏洞复现 ...
JumpServer CVE-2023-42442漏洞(附EXP)
0x01 免责声明请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文所...
盈可视高清智能录播系统RCE漏洞
0x00 漏洞简介Ncast盈可视高清智能录播系统是广东盈科电子公司的一款产品。该系统2017及之前版本/classes/common/busiFacade.php接口存在RCE漏洞。0x01 资产测...
CVE-2023-26469远程命令执行漏洞
0x01 前言 Jorani是一款用PHP/MySQL开发的休假管理系统,该平台存在远程命令执行漏洞,攻击者可以利用路径遍历来访问文件并在服务器上执行代码,控制服务器。0x02 影响平台 Jorani...
CVE-2024-29269 RCE漏洞(附EXP)
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
叮~你有新的速递!CNVD-2024-02175 RCE漏洞(附EXP)
0x01 前言 MajorDoMo是一个开源DIY智能家居自动化平台。MajorDoMo 存在远程命令执行漏洞。攻击者可以利用此漏洞执行任意命令,通过该漏洞可以获取服务器权限。0x02 影响平台M...
【漏洞预警】Apache OFBiz 目录遍历导致RCE漏洞CVE-2024-32113
漏洞描述:Apache OFBiz是一个开源的企业资源计划系统,OFBiz支持运行Groovy代码用于编程导出数据,在18.12.13之前的版本中,ControlFilter类针对URL路径限制不当导...
速达软件 V.NET home接口处存在RCE漏洞
Ⅰ、漏洞描述 速达软件专注中小企业管理软件,产品涵盖进销存软件,财务软件,ERP软件,CRM系统,项目管理软件,OA系统,仓库管理软件等,是中小企业管理市场的佼佼者,提供产品、技术、服务等信息,百万企...
21