直接访问如下payload则会以管理员身份跳转到 home.htm页面/login_ok.htm漏洞证明查看本页面的cookie,login为1文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感...
利用主流路由器漏洞传播,Mirai DDoS 恶意软件持续活跃
Bleeping Computer 网站消息,基于 Mirai 的 DDoS 恶意软件僵尸网络 IZ1H9 近期又开始活跃了,为 D-Link、Zyxel、TP-Link、TOTOLINK 等 Lin...
Mirai恶意软件在命令注入漏洞后攻击Zyxel设备
Zyxel于2023年4月25日向其客户通报了该安全漏洞,并宣布了受影响防火墙的补丁程序,其中包括USG Flex、ATP、ZyWALL/USG和VPN。Mirai僵尸网络的一个变体在利用新修补的操作...
Zyxel NAS设备命令注入漏洞
0x00 漏洞编号 CVE-2023-27992 0x01 危险等级 高危 0x02 漏洞概述 Zyxel是国际知名的网络宽带系统及解决方案供应商。 0x03 漏洞详情 CVE-2023-27992漏...
Zyxel NAS设备命令注入漏洞安全风险通告
点击上方蓝字关注我们! 漏洞背景 近日,嘉诚安全监测到Zyxel NAS设备命令注入漏洞的安全风险通告,漏洞编号:CNNVD-202306-1425(CVE-2023-27992)。 &...
【漏洞通告】Zyxel防火墙缓冲区溢出漏洞(CVE-2023-33009)
一、漏洞概述CVE IDCVE-2023-33009发现时间2023-05-26类 型缓冲区溢出等 级严...
合勤科技防火墙和VPN设备中存在多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士合勤科技公司提醒用户称,多款防火墙和VPN产品中存在两个严重漏洞,攻击者无需认证即可利用。这两个漏洞都是缓冲区溢出漏洞,可导致拒绝服务和远...
CVE-2023-28771 RCE分析与EXP
漏洞概述CVE-2023-28771 是一个root权限的RCE漏洞,影响多个Zyxel网络设备的 WAN口。2023年3月31日,Zyxel 发布了修复该漏洞的固件更新(5.36 版)。Zyxel报...
Laodn漏洞复现cve-2022-30525命令注入
Ladon 10.7 2023.2.8[u]WhatCMSZyXEL USG FLEX 50WZyXEL USG20W-VPNZyXEL USGZyXELCitrix GatewayCitrix AD...
Zyxel修复NAS中的RCE漏洞CVE-2022-34747;TA505使用TeslaGun面板管理ServHelper后门
每日头条1、Zyxel发布更新修复NAS中的RCE漏洞CVE-2022-34747 9月6日,网络设备制造商Zyxel称一个新的RCE漏洞会...
Zyxel 认证绕过补丁分析 (CVE-2022-0342)
Zyxel USG/ZyWALL系列固件版本4.20至4.70、USG FLEX系列固件版本4.50至5...
花式解密Zyxel加密固件包
前言在网上看到了几篇有意思的文章,感觉能和自己之前在打CTF比赛时的知识相结合,遂自己动手复现一下。如需参考资料和下载链接请在文末跳转原文01准备打开该URL:https://portal.myzyx...
8