作者: cve-20

【漏洞复现】某平台-thirdImSyncForKKWebService-read-file任意文件读取漏洞

【漏洞复现】某平台-thirdImSyncForKKWebService-read-file任意文件读取漏洞 原创 南极熊 SCA御盾 2024-12-23 03:38 关注SCA御盾共筑网络安全 (文末见星球活动) SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进

继续阅读

CCSK试题等你来答,参与抽奖赢取首期班福利!

CCSK试题等你来答,参与抽奖赢取首期班福利! 谷安培训 2024-12-23 03:30 CCSKv5云安全知识认证首期班将在12月28-29日、1月4日(共三天)开班。 扫码咨询报名 云计算正在加速全球数字化转型,云安全成为不可忽视的核心问题。随着企业加速将业务迁移到云端, 云安全的需求持续攀升,尤其是在AI、自动化和零信任等新兴技术的推动下。云安全人才不仅需要传统的安全知识,还需具备跨领域综

继续阅读

同享人力资源管理系统-TXEHR V15 ActiveXConnector 信息泄露漏洞

同享人力资源管理系统-TXEHR V15 ActiveXConnector 信息泄露漏洞 Superhero nday POC 2024-12-23 02:55 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后果请自行承担!如文章有侵权烦请

继续阅读

IIS中间件漏洞

IIS中间件漏洞 A 八方 丁永博的成长日记 2024-12-23 02:16 原文链接: https://blog.csdn.net/qq_48368964/article/details/140998220 一、IIS PUT漏洞 》》》漏洞描述《《《 IIS Server 在 Web 服务扩展中开启了 WebDAV ,配置了可以写⼊的权限,造成任意⽂件上传 》》》影响范围《《《 版本:IIS

继续阅读

Tomcat RCE | CVE-2024-56337远程代码执行,带复现视频及POC

Tomcat RCE | CVE-2024-56337远程代码执行,带复现视频及POC 原创 犀利猪 犀利猪安全 2024-12-23 02:14 0x00 漏洞简述 此次漏洞的出现,源于对Tomcat条件竞争漏洞(CVE-2024-50379)的修复措施,但修复不够完整,导致Apache Tomcat 在特定配置下运行,攻击者可能利用该漏洞通过写入恶意文件,实现远程代码执行。 相比于原本的 To

继续阅读

FortiWLM 曝关键漏洞,攻击者可获得管理员权限

FortiWLM 曝关键漏洞,攻击者可获得管理员权限 天唯科技 天唯信息安全 2024-12-23 02:08 Fortinet 披露了 Fortinet Wireless Manager (FortiWLM) 中的一个严重漏洞,该漏洞允许远程攻击者通过特制的 Web 请求执行未经授权的代码或命令来接管设备。 FortiWLM 是一种集中式管理工具,用于监控、管理和优化无线网络,被政府机构、医疗保

继续阅读

(1day)金华迪加现场大屏互动系统存在SQL注入漏洞

(1day)金华迪加现场大屏互动系统存在SQL注入漏洞 原创 WebSec WebSec 2024-12-23 02:03 阅读须知 亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。WebSec实验室及作者对此概不负责。如有侵权,请立即告知,我们将立即删除并致歉。感谢您的理解与支

继续阅读

【CVE-2025-50379】利用cursor解读tomcat 条件竞争导致RCE漏洞

【CVE-2025-50379】利用cursor解读tomcat 条件竞争导致RCE漏洞 船山信安 2024-12-23 01:14 POC,大家都有了。 在windows系统下,如果tomcat开启了put协议,可以通过同一时间内多次发送大小写混淆的数据包利用条件竞争绕过tomcat的防护,从而造成rce 在官方的漏洞公告中找到对应的commit 用过cursor的都知道cursor有个@git

继续阅读

【POC开发系列01】Pocsuite3框架的使用与poc的编写

【POC开发系列01】Pocsuite3框架的使用与poc的编写 原创 天欣 天欣安全实验室 2024-12-23 01:05 Pocsuite3的介绍 Pocsuite3 是由 知道创宇 404 实验室 打造的一款基于 GPLv2 许可证开源的远程漏洞测试框架。Pocsuite3在编写时参考了很多市面上的开源框架以及流行成熟的框架,在代码工程结构上参考了Sqlmap ,Pocsuite-cons

继续阅读

庆尘SRC漏洞挖掘第二期来袭

庆尘SRC漏洞挖掘第二期来袭 原创 庆尘 Daylight庆尘 2024-12-23 01:00 1 引言 距离第一期SRC漏洞挖掘培训结束已经一个多月了,因为是第一次系统性的讲课,也担心出现讲得不好被喷的情况,但在讲课的这段时间,得到的只有各位学员师傅们的普遍认可,也让很多师傅在学习技术的同时靠自己挖洞赚到了钱,总的来说还是令我很有成就感的,在这里也感谢各位一期师傅们几个月以来的认可和支持。 2

继续阅读

Apache Tomcat 高危远程代码执行漏洞(CVE-2024-56337)

Apache Tomcat 高危远程代码执行漏洞(CVE-2024-56337) 云梦DC 云梦安全 2024-12-23 00:39 一、漏洞概述 漏洞名称 :Apache Tomcat 远程代码执行漏洞CVE 编号 :CVE-2024-56337漏洞类型 :TOCTOU(时间差竞争条件)发现时间 :2024年12月21日风险评分 :9.8(高危)利用条件 :无权限限制,网络可达公开状态 :Po

继续阅读

深度剖析 CVE-2024-56145:Craft CMS 高危漏洞的利用与防御

深度剖析 CVE-2024-56145:Craft CMS 高危漏洞的利用与防御 云梦DC 云梦安全 2024-12-23 00:39 近日,安全社区披露了一个影响 Craft CMS 的严重漏洞(CVE-2024-56145)。该漏洞源于对用户输入模板路径的处理不当,攻击者可通过精心构造的路径执行任意代码,实现远程代码执行(RCE)。本篇文章将从漏洞原理、利用过程、防御措施三个角度,带您深入了解

继续阅读

漏洞预警 | 国威数字程控交换机远程代码执行漏洞

漏洞预警 | 国威数字程控交换机远程代码执行漏洞 浅安 浅安安全 2024-12-23 00:02 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 国威HB1910是一款数字程控电话交换机,基于先进的数字通信技术,具有高可靠性、扩展性和多功能性。 0x03 漏洞详情 漏洞类型: 远程代码执行 影响: 执行任意代码 简述: 国威HB1910

继续阅读

Caddy能取代Nginx吗?

Caddy能取代Nginx吗? 原创 大表哥吆 kali笔记 2024-12-23 00:00 最近Caddy这个项目挺火的,说是可以替代Nginx。本文让我们一起看看,它强大在什么地方。 关于 Caddy是一个用 Go 语言编写的开源 HTTP/2 web 服务器,它的主要优势是自动支持 HTTPS 和简洁的配置方式。 优势: – 自动的HTTPS证书申请和自动续期。 友好且强大的配

继续阅读

补丁警报:发现关键的Apache Struts漏洞(CVE-2024-53677)

补丁警报:发现关键的Apache Struts漏洞(CVE-2024-53677) 独角鲸安全实验室 独角鲸网络安全实验室 2024-12-22 23:35 威胁者正试图利用最近披露的影响Apache Struts的安全缺陷,这可能为远程代码执行铺平道路。## 漏洞详情 – 追踪编号 :CVE-2024-53677 CVSS评分 :9.5/10.0,显示为严重 与先前漏洞相似 :与20

继续阅读

【0day】北京用友审计软件有限公司友数聚科技CPAS审计管理系统V4 存在任意文件读取漏洞

【0day】北京用友审计软件有限公司友数聚科技CPAS审计管理系统V4 存在任意文件读取漏洞 原创 xiachuchunmo 银遁安全团队 2024-12-22 22:00 需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够) 漏洞简介 **北京用友审计软件有限公司是由用友网络科技股份有限公司投资控股,专门致力于提供风险管理、内控评价、税务稽查及审计信息化软件产品

继续阅读

记录一次RCE无回显突破内网隔离

记录一次RCE无回显突破内网隔离 原创 BeoutSea RongRui安全团队 2024-12-22 17:21 在攻防演练的时候常常遇到无回显的情况,怎么办呢?你还在用DNSLog外带内容?还是在用文件写入Web访问读取? 在某次攻防演练我遇到了一个无回显的漏洞,DNSLog外带也不是很好用啊,无奈只能自己研究了 发现碧海威科技-L7云路由 首先通过公开的 nday 漏洞进行测试 是否存在 漏

继续阅读

CISA 将 Progress Kemp LoadMaster 漏洞标记为易被攻击利用漏洞

CISA 将 Progress Kemp LoadMaster 漏洞标记为易被攻击利用漏洞 Rhinoer 犀牛安全 2024-12-22 17:08 美国网络安全和基础设施安全局 (CISA) 在其已知利用漏洞 (KEV) 目录中增加了三个新漏洞,其中包括影响 Progress Kemp LoadMaster 的关键操作系统命令注入。 该漏洞由 Rhino Security Labs 发现,编号

继续阅读

2024年湖北省网络与数据安全实践能力竞赛——天权信安WriteUp

2024年湖北省网络与数据安全实践能力竞赛——天权信安WriteUp 原创 天权信安 天权信安 2024-12-22 15:16 本文来自 :天 权信安网络安全生态圈   作者 : 天权信安网络安全团队 2024年湖北省网络与数据安全实践能力竞赛 ——天权信安WriteUp ✦✦✦ 排名:线上赛第8名 解题数量:19题 解题过程**** WEB.01 ✦✦✦ 1.速算比赛 直接禁用JS 手动计算3

继续阅读

任意账户绑定微信逻辑缺陷案例

任意账户绑定微信逻辑缺陷案例 迪哥讲事 2024-12-22 12:30 01 JS中发现未授权接口 来自hxd lalala师傅的案例–案例已修复 URL:https://job.*..cn/job/qrlogin 登陆成功以后 右上角个人信息 来到微信绑定的页面 通过审计该页面的js代码发现微信绑定和微信解绑的接口 绑定:job/wx/qrCodeUrl/getBindStu?xh

继续阅读

关于AWD的小结

关于AWD的小结 原创 cha0s Gh0xE9 2024-12-22 12:27 比赛规则 比赛:指从开始到结束的一整场比赛过程。 轮:指一个单独的时间区间,分数计算的最小周期,一般为 10 分钟。 一场比赛由许多轮组成,可以理解为:总轮数 = 比赛总时长 / 单轮时长 。 选手:指比赛的参赛队伍,通常是一个 3-5 人的团队。 题目:比赛的试题,对应着传统 Jeopardy 模式中的一道道题目

继续阅读

【漏洞复现】CVE-2024-50623

【漏洞复现】CVE-2024-50623 混子Hacker 混子Hacker 2024-12-22 11:22 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。 [  漏洞简介  ] ——   鲁莽比懦弱更接近勇敢   —— CVE-2024-50623 Cleo Le

继续阅读

【安全圈】FortiWLM 曝关键漏洞,攻击者可获得管理员权限

【安全圈】FortiWLM 曝关键漏洞,攻击者可获得管理员权限 安全圈 2024-12-22 11:00 关键词 安全漏洞 Fortinet 披露了 Fortinet Wireless Manager (FortiWLM) 中的一个严重漏洞,该漏洞允许远程攻击者通过特制的 Web 请求执行未经授权的代码或命令来接管设备。 FortiWLM 是一种集中式管理工具,用于监控、管理和优化无线网络,被政府

继续阅读

一个不起眼的 PHP 漏洞如何导致 Craft CMS 出现 RCE

一个不起眼的 PHP 漏洞如何导致 Craft CMS 出现 RCE Ots安全 2024-12-22 07:02 大多数开发人员都同意,与 15 年前相比,PHP 是一种更加理智、更加安全和可靠的语言。PHP5早期的不良设计已让位于更好的开发生态系统,其中包括类、自动加载、更严格的类型、更理智的语法以及一大堆其他改进。安全性也没有被忽视。 register_globals 一些老读者可能还记得和

继续阅读

记一次逻辑漏洞修改任意用户密码

记一次逻辑漏洞修改任意用户密码 原创 宓湫 UF安全团队 2024-12-22 06:38 登入框对抗 开局经典登入框 有注册功能,注册一个账号,然后进行登入,可以登入成功,然后直接点击忘记密码 输入手机号,输入对应的验证码即可进行修改密码成功,类似于这样登入框测试任意用户重置密码 流程 : 输入手机号校验短信验证码——>来到输入新密码页面——

继续阅读

【首发1day详情】CVE-2024-51479 全网首发漏洞复现分析+POC (Next.js权限绕过)

【首发1day详情】CVE-2024-51479 全网首发漏洞复现分析+POC (Next.js权限绕过) 原创 fkalis fkalis 2024-12-22 05:50 绪论 如果各位师傅觉得有用的话,可以给我点个关注~~ 如果师傅们有什么好的建议也欢迎联系我~~ 感谢各位师傅的支持~~ 正文部分 声明 1. 本漏洞根据网上的资料和我自己的理解去复现,并不确定就是cve-2024-51479

继续阅读

「漏洞复现」云连POS-ERP管理系统 download.action 任意文件读取漏洞

「漏洞复现」云连POS-ERP管理系统 download.action 任意文件读取漏洞 冷漠安全 冷漠安全 2024-12-22 02:58 0x01 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平

继续阅读

CVE-2024-56145:Craft CMS 漏洞利用工具

CVE-2024-56145:Craft CMS 漏洞利用工具 独眼情报 2024-12-22 02:51 这款工具专门用于利用由 Assetnote 研究团队发现的 Craft CMS 漏洞。该漏洞源于系统对用户提供的模板路径处理不当,攻击者可通过精心构造的载荷实现远程代码执行(RCE)🛠️。 🙏 特别感谢 Assetnote 团队在安全领域的贡献与研究。 ✨ 功能特点 🚀 自动化 FTP 服务

继续阅读