月度归档: 2024 年 1 月

漏洞预警 | Perl for Windows代码执行漏洞

漏洞预警 | Perl for Windows代码执行漏洞 浅安 浅安安全 2024-01-06 08:04 0x00 漏洞编号 – # CVE-2023-47039 0x01 危险等级 – 高危 0x02 漏洞概述 Perl是一种功能丰富的计算机程序语言,可以运行在多种计算机平台上,适用广泛,可被用于各种任务,包括系统管理、Web开发、网络编程、GUI开发等。 0x03

继续阅读

漏洞预警 | DataX-Web命令注入漏洞

漏洞预警 | DataX-Web命令注入漏洞 浅安 浅安安全 2024-01-06 08:04 0x00 漏洞编号 – # CVE-2023-7116 0x01 危险等级 – 高危 0x02 漏洞概述 DataX Web是在DataX之上开发的分布式数据同步工具,提供简单易用的 操作界面,降低用户使用DataX的学习成本,缩短任务配置时间,避免配置过程中出错。 0x03 漏

继续阅读

禅道”多版本”通用前台RCE利用分析

禅道”多版本”通用前台RCE利用分析 j1ang 不秃头的安全 2024-01-06 08:02 禅道”多版本”通用前台RCE利用分析 前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请联系。 由于微信公众号推送机制改变了,快来 星标不再迷路,谢谢大家! 前面 禅道 15-18(具体影响到那个版本我也忘了)都是可以

继续阅读

严重的Ivanti EPM 漏洞可导致黑客劫持已注册设备

严重的Ivanti EPM 漏洞可导致黑客劫持已注册设备 Sergiu Gatlan 代码卫士 2024-01-05 17:28 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 Ivanti 公司修复了位于端点管理软件 (EPM) 中的一个远程代码执行 (RCE) 漏洞,可导致未认证攻击者劫持已登记设备或核心服务器。 Ivanti EPM 有助于管理运行大量平台的客户端设备,如 Wi

继续阅读

【漏洞复现】天融信TOPSEC static_convert 远程命令执行

【漏洞复现】天融信TOPSEC static_convert 远程命令执行 原创 rain 知黑守白 2024-01-04 00:01 免责声明 此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们! 漏洞概述 天融信TOPSEC Static_Convert存在严重的远程命

继续阅读

【漏洞复现】天融信TOPSEC Cookie 远程命令执行

【漏洞复现】天融信TOPSEC Cookie 远程命令执行 原创 rain 知黑守白 2024-01-04 00:01 免责声明 此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们! 漏洞概述 天融信TOPSEC解决方案包括综合管理系统,各类安全产品如防火墙、VPN、安全网

继续阅读

自动化挖掘未授权访问漏洞工具 – IDT

自动化挖掘未授权访问漏洞工具 – IDT GSDNC GSDK安全团队 2024-01-04 00:00 01 项目地址 https://github.com/cikeroot/IDT 02 项目介绍 该工具主要的功能是对批量url或者接口进行存活探测,支持浏览器自动打开指定的url,避免手动重复打开网址。 为什么要使用 IDT?当你收集到许许多多的接口时,如果一个个去访问,却是很浪费

继续阅读

SSCTF-pwn450 win kernel 漏洞分析 (三)

SSCTF-pwn450 win kernel 漏洞分析 (三) 原创 3bytes 3072 2024-01-03 22:40 一 前言 之前没有调试过内核的漏洞,以这道题目来入个门,发现其实除了一些内核结构体之外和用户态的分析也没有太大的区别,顺便在这里总结一种很方便的在内核态调试用户态程序的方法 二 内核态和用户态调试丝滑转换 双机调试这里就不介绍了,设置个串口就行了,下面讲讲让windbg

继续阅读

【已复现】Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)安全风险通告

【已复现】Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)安全风险通告 奇安信cert 代码卫士 2024-01-03 22:29 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Apache OFBiz 远程代码执行漏洞 漏洞编号 QVD-2023-48721,CVE-2023-51467 公开时间 2023-12-27 影响对象数量级 万级 奇安信

继续阅读

绿盟科技入选IDC MarketScape漏洞管理评估报告“主要参与者”类别

绿盟科技入选IDC MarketScape漏洞管理评估报告“主要参与者”类别 绿盟君 绿盟科技 2024-01-03 18:16 全文共974字,阅读大约需2分钟。 近日,绿盟科技入选《IDC MarketScape:全球基于风险的漏洞管理平台2023供应商评估》报告(以下简称《报告》),凭借其漏洞管理方案在《报告》中位列“主要参与者”类别(Major Player),成为国内唯一入围厂商。 《报

继续阅读

【漏洞预警】Perl for Windows 任意代码执行漏洞 CVE-2023-47039

【漏洞预警】Perl for Windows 任意代码执行漏洞 CVE-2023-47039 cexlife 飓风网络安全 2024-01-03 18:16 漏洞描述: Perl 是具有通用、解释型、跨平台性的编程语言,Perl 受影响的Windows版本中,当运行一个使用 Windows Perl 解释器的可执行文件时,Perl 会在系统环境变量中查找和执行 cmd.exe,由于路径搜索顺序最初

继续阅读

【漏洞通告】Apache OFBiz 远程代码执行漏洞

【漏洞通告】Apache OFBiz 远程代码执行漏洞 安迈应急响应中心 安迈信科应急响应中心 2024-01-03 18:02 01 漏洞概况      Apache OFBiz 存在代码注入漏洞,攻击者可构造恶意请求绕过身份认证,利用后台相关接口功能执行代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称Apache OFBiz 远程代码执行漏洞漏洞编号CVE编号CVE-2023-51467

继续阅读

手把手玩转路由器漏洞挖掘系列 – UPNP协议安全风险

手把手玩转路由器漏洞挖掘系列 – UPNP协议安全风险 原创 nil 山石网科安全技术研究院 2024-01-03 17:47 1. 基本介绍 1.1 概要 通用即插即用(英语:Universal Plug and Play,简称UPnP)是由“通用即插即用论坛”(UPnP™ Forum)推广的一套网络协议。该协议的目标是使家庭网络(数据共享、通信和娱乐)和公司网络中的各种设备能够相互

继续阅读

web测试用例逻辑漏洞瞎扯系列

web测试用例逻辑漏洞瞎扯系列 原创 lidasimida 安全学习之路 2024-01-03 16:34 前提 最近公司要求写个详细的测试用例,其实网上一大堆了,我打算自己手写算了,作为笔记用了,回顾自身,写的比较简陋,笔力有限,脑容不大,写的有些简单,见谅。**** 授权认证 由于自己在表格汇总的,所以直接复制表格过来了,懒得重新编辑了,毕竟写的太普遍了,大家随便看看就行了。 业务场景 漏洞类

继续阅读

Terrapin安全漏洞影响SSH的安全性

Terrapin安全漏洞影响SSH的安全性 网络安全应急技术国家工程中心 2024-01-03 15:37 SSH是提供网络服务的安全访问的互联网标准,主要用于远程终端登录和文件传输,应用于超过1.5亿服务器。来自德国波鸿鲁尔大学的安全研究人员在SSH协议中发现了一个安全漏洞——Terrapin,攻击者利用该漏洞可以打破SSH协议安全通道的完整性以影响SSH的安全性。 Terrapin攻击概述 T

继续阅读

漏洞通告|Apache OFBiz远程代码执行漏洞(CVE-2023-51467)

漏洞通告|Apache OFBiz远程代码执行漏洞(CVE-2023-51467) 网络威胁数据联盟 2024-01-03 15:00 01 漏洞概况**** Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。 经过分析和研判,该漏洞利用难度低,攻击者可构造恶意请求绕过身份认证,利用后台相关接口功能执行groovy 代

继续阅读

上周关注度较高的产品安全漏洞(20231225-20231231)

上周关注度较高的产品安全漏洞(20231225-20231231) 国家互联网应急中心CNCERT 2024-01-03 14:40 一、境外厂商产品漏洞 1、SAP PowerDesigner输入验证错误漏洞 SAP PowerDesigner是德国思爱普(SAP)公司的一款数据库设计软件。SAP PowerDesigner 16.7版本存在输入验证错误漏洞,该漏洞源于无法充分验证从不受信任的来

继续阅读

【漏洞复现】海康威视IP网络对讲广播系统远程命令执行漏洞

【漏洞复现】海康威视IP网络对讲广播系统远程命令执行漏洞 仲瑿 新势界NewFrontier 2024-01-03 14:01 声明 该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 公众号现在只对常读和星标的公众号才展示大图推送

继续阅读

(0day)某友CRM系统存在逻辑漏洞(大量资产存在)

(0day)某友CRM系统存在逻辑漏洞(大量资产存在) WebSec 白安全组 2024-01-03 13:59 阅读须知 亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。WebSec实验室及作者对此概不负责。如有侵权,请立即告知,我们将立即删除并致歉。感谢您的理解与支持! 01

继续阅读

文件上传漏洞知识总结

文件上传漏洞知识总结 编码安全研究 2024-01-03 13:20 直接使用别人的靶场总感觉不太好,那么就干脆自己写一个自己的文件上传靶场吧。正好博客之前也没有单独总结过文件上传的知识点,那么就顺便水一篇文章,岂不是一举两得。当然关于文件上传 upload-labs 总结的比较全面了,非强迫症患者建议直接去刷 upload-labs ,本文很多核心代码也都是直接用了 upload-labs 的轮

继续阅读

CVE-2023-50164 Apache Struts RCE 分析

CVE-2023-50164 Apache Struts RCE 分析 原创 chestnut 闲聊趣说 2024-01-03 13:00 基本信息 由于 Struts 框架在处理参数名称大小写方面的不一致性,导致未经身份验证的远程攻击者能够通过修改参数名称的大小写来利用目录遍历技术上传恶意文件到服务器的非预期位置,最终导致代码执行。 影响版本 2.0.0<= Struts <= 2.

继续阅读

一个支付漏洞

一个支付漏洞 迪哥讲事 2024-01-02 23:45 正文 目标为target.com 在购物车中添加一些商品并尝试下订单,同时观察到一个post api调用/cart/session这个接口,其中只有一个参数,即cartID,它投6位数值,例如:cartID=123456,这里检查了请求的响应,并观察它包含所有用户详细信息,包括电话号码和电子邮件地址,这里决定暴力破解此参数,尝试暴力破解最后

继续阅读

【安全圈】谷歌OAuth端点漏洞暴露用户账户,多个黑客团伙滥用漏洞窃取信息

【安全圈】谷歌OAuth端点漏洞暴露用户账户,多个黑客团伙滥用漏洞窃取信息 安全圈 2024-01-02 19:00 关键词 黑客攻击 近期,多个恶意软件团伙纷纷利用一个名为”MultiLogin”的未记录的Google OAuth端点漏洞,恢复已过期的身份验证cookie,进而获取用户账户信息。即便用户已重置密码或会话过期,黑客仍能成功登录。 会话cookie是一种特殊类

继续阅读

CVE-2023-2598 io_uring内核提权分析

CVE-2023-2598 io_uring内核提权分析 原创 unr4v31 山石网科安全技术研究院 2024-01-02 10:52 CVE-2023-2598 为 io_uring API 组件中的一处 OOB 漏洞,可越界读写物理内存。本文 [1] 对提权利用方式进行分析,从 io_uring 的工作原理、Linux 内存管理新特性——folio、sock 对象配合 call_usermo

继续阅读

一次简单的五千赏金漏洞挖掘记录

一次简单的五千赏金漏洞挖掘记录 迪哥讲事 2023-12-31 23:14 0x01 前言 最近一直忙于学习,公众号一直未更新,大家见谅。 0x02 漏洞背景 一次众测项目,授权对目标子域进行渗透,我们称目标为target.com。 0x03 漏洞挖掘过程 漏洞一: 存在一个子域名称为a.target.com。目标系统为一个企业客户管理的系统,可以自己注册企业账户进行登录。里面存在角色管理的功能,

继续阅读

【安全圈】英伟达:生成式 AI 可有效协助网络安全,寻找漏洞预测黑客攻击

【安全圈】英伟达:生成式 AI 可有效协助网络安全,寻找漏洞预测黑客攻击 安全圈 2023-12-31 19:01 关键词 数字藏品 利用生成式 AI 协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的 AI 助手”,而英伟达公司信息安全部门负责人 David Reber Jr. 近日发布长文, 提到软件开发者及安全人员应“利用 AI 寻找漏洞、预测攻击”

继续阅读

【安全圈】微软发布补丁,修复 Win10、Win11 关键漏洞:可安装恶意软件

【安全圈】微软发布补丁,修复 Win10、Win11 关键漏洞:可安装恶意软件 安全圈 2023-12-31 19:01 关键词 系统漏洞 微软今天发布安全更新,修复了存在于  Win10 、 Win11  系统中的“关键”漏洞,被攻击者利用后, 可以在用户机器上安装恶意软件。 该漏洞存在于 ms-appinstaller 统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,

继续阅读

成果分享|Java反序列化漏洞自动化挖掘和可利用性验证

成果分享|Java反序列化漏洞自动化挖掘和可利用性验证 原创 陈波妃、张磊 复旦白泽战队 2023-12-31 16:23 元 喜迎2024 旦 复旦大学系统软件与安全实验室在开源代码治理方面取得新进展。本团队为 Java 反序列化漏洞的挖掘和利用上提供了一套高效的端到端的新方案和工具,在各云平台常用的 Apache Dubbo , Motan , Solon 等流行 Java 开源云组件上挖掘出

继续阅读