0x01 前言 smanga存在未授权远程代码执行漏洞,攻击者可在目标主机执行任意命令,获取服务器权限。0x02 漏洞等级高危0x03 漏洞影响smanga系统0x04 漏洞复现登录界面是这个样...
某网络设备RCE漏洞(附EXP)
0x01 前言 瞻博网络 SRX 系列服务网关已预装瞻博网络 Junos 操作系统 (Junos OS)。J-Web 界面允许您通过默认情况下使用安全套接字层 HTTP (HTTPS) 启用的 Web...
浅析Spring类内存马
Controller内存马环境搭建依赖<dependency> <groupId>org.springframework</groupId> <artifac...
NB!防溯源免杀上线Tools(附下载)
工具介绍 该工具利用公开笔记本网站作为信息传递的中间服务器,能够让蓝队无法追溯到VPS的位置。工具能够有效避免被大多数安全设备及态势感知系统发现,同时在多个杀毒软件中免杀。在红队攻防活动中,作者针对需...
Juniper防火墙RCE
祝大家国庆快乐,这个近期热点漏洞,导致RCE源于两个中危漏洞组合,测试发现了更多情况。原watchTowr博文地址如下:https://labs.watchtowr.com/cve-2023-3684...
50000多个小型代理服务器容易受到关键的RCE缺陷的影响
最近披露的一个关键远程代码执行 (RCE) 缺陷显示,近 52000 个暴露在互联网上的 Tinyproxy 实例容易受到 CVE-2023-49606 的影响。Tinyproxy 是一个开源 HTT...
某通用设备的二进制文件RCE逆向分析
点击上方蓝字关注我们事情的起因源于这篇文章点进去发现,是团队成员写的一篇文章,在逆向分析中,缺少点东西,于是搞一下 尝试分析一下。逆向咱不会,但咱有人啊 @Vlan911先check一下,得知该文件为...
CVE-2024-29269 RCE漏洞(附EXP)
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
CVE-2024-21006 Oracle WebLogic Server RCE POC
描述Oracle Fusion Middleware(组件:Core)的 Oracle WebLogic Server 产品中存在漏洞。受影响的受支持版本为 12.2.1.4.0 和 14.1.1.0...
叮~你有新的速递!CNVD-2024-02175 RCE漏洞(附EXP)
0x01 前言 MajorDoMo是一个开源DIY智能家居自动化平台。MajorDoMo 存在远程命令执行漏洞。攻击者可以利用此漏洞执行任意命令,通过该漏洞可以获取服务器权限。0x02 影响平台M...
新版RCE宝典 - 先知社区
1 前言 免责声明:本文中所有漏洞均已修复或已在公网公开,请勿利用文章内的相关技术从事非法测试,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良...
一款Spring图形化综合漏洞的利用工具
01 免责声明 免责声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 02 文章正文 0x01 前言 ...
217