1、点开一个url发现是一个类似于wiki的知识库,经常打内网或者是在甲方的大师傅应该了解知道confluence是个啥玩意,咱们上介绍。Confluence是一个专业的企业知识管理与协同软件,也可以...
一次edu证书站渗透(失败)
某天上班正在愉快的摸鱼,突然邮箱收到一条消息,定睛一看居然上新了证书这不得摸一手收集了一下资产,收集到了一个这个站点。发现存在swagger接口泄露里面的接口基本都要授权,没啥用,找到了一个越权的接口...
一款红队高危漏洞利用Tools(附下载)
介绍 这款工具集成了各种OA系统的高危漏洞利用、文件落地方式、杀软进程对比、反弹shell生成等功能。 高危漏洞列表:泛微: e-cology workrelate_uploadOperation.j...
RCE!$1500的滋味SSRF
0x01 SSRF SSRF(Server-Side Request Forgery,服务端请求伪造)是一种安全漏洞,攻击者可以通过操纵服务器端发起的请求来访问服务器内部资源或执行未授权的操作。该漏洞...
【HW】2024护网漏洞情报
免责声明 0x01 情报列表 A35-1Apache-RocketMQ-InformationLeakageD20-1DedeCMS-RCED20-2DedeCMS-RCEF10-4孚盟云-CRM系统...
关于某软RCE(无POC)
关于帆软的几个点 出于特殊时间段缘故相关漏洞文章不进行POC外放。 参数名无关紧要可以看到从始至终没有任何获取指定参数的地方,直接带入的query部分(即?后面的,故我们的payload实际上只需要堆...
【HW情报】2024hw第二天漏洞威胁情报
护网第二天漏洞情报 一、(已复现)帆软V11 0day sql注入至rce二、(已复现)浪潮财务云反序列化rce三、(已复现)通达V11.10 前台sql注入四、(已复现)金万维异速联云联应...
Hvv第一天,某EDR爆rce 0day
网安大考第一天,就爆出某厂商EDR被爆出rce 0day,但是并没有爆出具体的版本,因此无法给出精确地加固方案,但是小编给大家提供个临时的解决方案。 异构化EDR服务端:在服务端机器上安装其他安全软件...
【nday】FOG Project CVE-2024-39914 命令执行漏洞【附poc】
免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
【2024你懂得】威胁情报 Goby RCE 漏洞
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
在 Kafka UI 中获取远程代码执行的 3 种方法
Kafka UI 是一款流行的开源 Web 应用程序,旨在管理和监控 Apache Kafka 集群。它主要由开发人员和管理员使用,以提供所连接 Kafka 集群的可视化表示。一些用户可能不知道,在默...
某凌OA 文件Copy导致远程代码执行(poc)
POC(Yaml&Python) 今天想必各位师傅都已各就各位,原神,启动!接下来本公众号将持续在HVV期间第一时间更新最新的0day/1day的POC信息,欢迎各位师傅动动小手...
218