FineReport报表软件漏洞任意⽂件读取漏洞,利⽤该漏洞可以读取⽹站源码、系统敏感⽂件,可间接造成⽹站的敏感数据泄露,进⼀步利⽤可获取系统的权限。Exploit代码(读取配置⽂件信息,该⽂件可以直接获取后台密码)/ReportServer?op=resource&resource=../../WEBINF/resources/privilege.xml&i18n=true

近⽇,来⾃ IBM X-Force的安全专家在TP-LinkWi-Fi扩展器中发现远程代码执⾏漏洞(CVE2019-7406)。该漏洞可能被未经身份验证的远程攻击者利⽤,通过发送⼀个格式错误的HTTP请求被触发,从⽽允许攻击者在⽬标Wi-Fi扩展器上执⾏任意Shell命令。攻击不需要权限升级,因为易受攻击设备上的所有进程都是以Root权限运⾏。 该漏洞影响的TP-LinkWi-Fi扩.......

Coremail 配置错误导致SOAP接⼝未授权访问,可以调⽤SOAP接⼝进⾏查询⽤户密码、删除⽤ 户等敏感操作。PoC代码POST /apiws/services/UserService HTTP/1.1 Host: xxxxxxx Upgrade-Insecure-Requests: 1 [-] 填写⼈: key User-Agent: Mozilla/5.0 (Macintos.......

CVE-2020-5902-RCE-Big漏洞利用工具GUI版v1.0TCV值 5工具使用说明命令执行第地方,如果第一次执行失败可以多执行几次批量目标地址检测执行反弹单个目标地址检测文件上传命令执行软件下载地址链接: https://pan.baidu.com/s/1zUVtMzRUx1hQ9GzgaDc0ng 密码: j44jhttps://github.com/rockmelo.......

2020年5月22日,CNVD 通报了 Apache Kylin 存在命令注入漏洞 CVE-2020-1956,地址在http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202005-1133 。Apache Kylin 是美国 Apache 软件基金会的一款开源的分布式分析型数据仓库。该产品主要提供 Hadoop/Spa.......

一、漏洞概述微软在5月12日的安全更新中公开了一个Windows本地提取漏洞(CVE-2020-1048),该漏洞的描述为:“Windows Print Spooler服务不恰当地允许任意的文件系统写入,存在特权提升漏洞。攻击者利用此漏洞能够用系统特权运行任意代码,从而实现:程序的安装、查看、更改或数据删除,以及创建具有完整权限的帐户。要利用此漏洞,攻击者必须登录到受影响的系统并运行.......

今日来聊聊在去年某次渗透测试过中发现的趣事,那是在一个风和日丽的下午,与往常一样进行著枯燥的测试环节,对每个参数尝试各种可能的注入,但迟迟没有任何进展和突破,直到在某个页面上注入 id=1; waitfor delay '00:00:05'--,然后他就卡住了,过了恰好 5 秒钟后伺服器又有回应,这表示我们找到一个 SQL Server 上的 SQL Injection!一些陈旧、庞.......

WeblogicScanWeblogic一键漏洞扫描检测工具,提供一键poc检测,收录几乎全部weblogic历史漏洞。支持Python3修复漏洞检测误报,漏洞检测结果更精确添加CVE-2019-2729, CVE-2019-2618漏洞检测插件化漏洞扫描组件添加彩色打印下载与使用有两个版本可选https://github.com/rabbitmask/WeblogicScan 原版.......

安装依赖pip3 install fastecdsa pip3 install PyCryptodome pip3 install --user gmpy2==2.1.0a2 apt install libmpc-dev apt install osslsigncode 获取系统ecc加密的证书dir Cert:\LocalMachine\root -Recurse|?{$_.Fri.......

写文件写文件这个功能其实就是通过修改 redis 的 dbfilename、dir 配置项。通常来说掌控了写文件也就完成了 rce 的一半。这几种写文件来 getshell 的方式也是最有效最简单的。写开机自启动在 Windows 系统中有一个特殊的目录,在这个目录下的文件在开机的时候都会被运行。<SCRIPT Language="JScript">n.......

Pwnhub 公开赛出了个简单的 PHP 代码审计题目,考点有两个:由 http://www.phpjiami.com/ 加密过的源码还原上传取后缀方式不同导致的文件上传漏洞如果说仅为了做出题目拿到 flag,这个题目太简单,后台也有数十名选手提交了答案和 writeup。但深入研究一下这两个知识点,还是很有意思的。首先通过简单的目录扫描,找到备份文件 index.php.bak。下.......