据安全研究人员发现,勒索软件团伙现在正利用一个严重的安全漏洞,让攻击者能够在易受攻击的 Veeam Backup & Replication (VBR) 服务器上获得远程代码执行 (RCE)。...
VMware 修复HCX 平台上可导致RCE的高危SQLi 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周三,VMware 督促面向企业的 HCX 应用移动平台用户修复一个严重的远程代码执行漏洞 (CVE-2024-38814)。该漏洞的CVSS评分为8...
90 多个 0day和40 多个 N-Day 漏洞被利用
一项新分析显示,与 2023 年的 n 日漏洞相比,零日漏洞的利用显著增加。在跟踪的 138 个漏洞中,有 97 个是在补丁发布之前被利用的,而只有 41 个是在补丁发布之后被利用的。这表明攻击者越来...
CVE-2023-3450 RCE漏洞(附EXP)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Ruijie Networks RG-BCR860是中国锐捷网络(...
TESLA TPMS-RCE(0-click)
"最开始看到这个议题,难以理解TPMS怎么RCE,后面了解到TSLA的TPMS使用的是BLE,尝试简单分析一下这个漏洞"总结SYNACKTIV团队曾多次破解特斯拉汽车,这次他们通过TPMS Senso...
捕获在野利用!Weblogic RCE 数月前已支持检测
漏洞概况WebLogic Server 是由 Oracle 公司开发的一款领先的 Java EE(现为 Jakarta EE)应用服务器。它提供了一个可靠、安全、可扩展的平台,用于开发、部署和管理企业...
Wordpress GutenKit 插件远程文件写入漏洞分析(RCE)
0x00 前言 CVE-2024-9234,看到网上没有相关文章或EXP,遂分析一下. GutenKit 是一个WordPress的页面构建器,在 Gutenberg 设计您的下一个 W...
Docker-Api RCE 图形化利用工具
前言 当内网遇到Docker api未授权访问时,需要截图统计数量和执行命令证明获取相关权限,要求主机必须有Docker环境才好操作,而且不方便。写这款工具便于快速统计和一键执行命令,方便截图,并且无...
公交车系统多处RCE漏洞【我最近跟公交车杠上了】
产品简介公交IC卡系统是公交一卡通系统核心建设部分,是高时尚、高科技的管理系统,大大提升了公交行业的服务,能让公交企业信息化和电子化打下一个良好的硬件基础和软件基础。FOFAFOFA:app="公交I...
利用 procfs 实现只读环境下的任意写到RCE
任意文件写入漏洞在开发过程中,如果没有对用户输入进行足够的限制或校验,很容易引入任意文件写入漏洞。这个问题通常出现在允许用户上传文件或提交内容并将其写入服务器时。如果开发者直接使用用户提供的文件名或路...
Splunk 存在远程代码执行漏洞漏洞
Splunk 是一家领先的数据分析和安全监控平台,它发布了一系列安全更新,以解决 Splunk Enterprise 和 Splunk Cloud Platform 中的多个漏洞。这些漏洞的严重程度各...
SRC技巧篇 | 利用工具批量挖掘SRC
扫码领资料获网安教程本文由掌控安全学院 - yusi 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Serein 安装使用工具地址:https:...
217