安全漏洞

联软RCE漏洞(附EXP)

0x01 漏洞描述 联软科技安全准入门户平台 commondRetStr处存在远程代码执行漏洞,攻击者可以获取服务器权限。0x02 影响平台 联软准入平台 0x03 漏洞复现 FOFA空间搜索引擎语句...
阅读全文

CVE-2023-33246 RCE漏洞(附EXP)

遵纪守法任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所...
阅读全文

Fastjson历史Gadget

版本探测下面的载荷用于探测目标版本,这便于我们更好确定使用的payload,同时还可以用于区分fasjtons与jackson,同时fastjson探测版本还可以用错误格式的json发过去,如果对方异...
阅读全文