▼更多精彩推荐,请关注我们▼代码执行脚本语言:php、python、java等产生:web源码、thinkphp、eyoucms、wordpress中间件平台:apache、tomcat、redis其...
Atlassian 修复多款产品中的多个严重RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Atlassian 公司发布安全公告,修复四个严重的远程代码执行 (RCE)漏洞,它们影响 Confluence、Jira 和 Bitbu...
Apache Ofbiz XML-RPC RCE漏洞复现(CVE-2023-49070
0x01 产品简介Apache OFBiz是一个开源的企业资源规划 (ERP)系统,提供了多种商业功能和模块0x02 漏洞概述漏洞成因2020年,为修复 CVE-2020-9496 增加权限校验,存在...
【漏洞复现】安全设备通杀RCE【附POC】
声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间...
政府通过手机通知监视苹果和谷歌用户
政府通过手机通知监视苹果和谷歌用户一位美国参议员今天透露,全球政府机构要求苹果和谷歌用户提供移动推送通知记录,以监视它们的客户。来源: BleepingComputer美国海军承包商奥斯特公司确认数据...
CoercedPotato!新土豆提权工具
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
一个有趣的横向移动技术POC代码
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 现在只对常读和星标的公众号才展示大图推送,建议大家把...
云安宝-云匣子 config fastjson RCE
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
蓝凌(Landray)OA漏洞常见RCE
前言 背景是由于一次和友商共同的渗透项目测试中,其中一个系统使用了蓝凌OA,但当时由于一些原因觉得版本挺新应该是打了补丁的故在测试中没有仔细遍历复现蓝凌OA的历史常见RCE漏洞,后续对比了友商的报告发...
IP-Guard Webserver RCE
前言 ip-guard是2001年推出的终端安全防泄密软件,拥有七大产品十八大模块,能满足企业数据防泄密、文件加密、局域网电脑管理、上网行为管理、系统运维等需求。近日发现ip-guard Webser...
谷歌修复Android严重远程代码执行漏洞,无需用户交互即可利用
安卓用户得要注意了,最近会有一个新版本的补丁发布,用以修复一个可能被滥用来劫持设备的严重漏洞——无需用户交互即可允许黑客在安卓手机上运行恶意代码。根据Android 开源项目 (AOSP)的公告,20...
一次从子域名接管到RCE的渗透经历
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
218