月度归档: 2024 年 2 月

【漏洞通告】WordPress Bricks Builder远程命令执行漏洞

【漏洞通告】WordPress Bricks Builder远程命令执行漏洞 安迈应急响应中心 安迈信科应急响应中心 2024-02-29 15:13 01 漏洞概况      Bricks Builder主题是一个创新的、社区驱动的、可视化的WordPress网站构建器Bricks Builder(高级版)主题目前拥有约25,000个有效安装。      WordPress Brick Buil

继续阅读

【漏洞通告】Microsoft Outlook 远程命令执行漏洞

【漏洞通告】Microsoft Outlook 远程命令执行漏洞 安迈应急响应中心 安迈信科应急响应中心 2024-02-29 15:13 01 漏洞概况      该漏洞不需要用户交互。攻击者可以以预览窗格作为攻击媒介制作绕过受保护视图协议的恶意链接,从而绕过 Outlook 的安全功能。成功利用此漏洞的攻击者可获取本地 NTLM 凭据信息并在目标计算机上远程执行任意代码。02 漏洞处置综合处置

继续阅读

CVE-2024-21732

CVE-2024-21732 原创 fgz AI与网安 2024-02-29 07:00 免 责 申 明 :本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!! 01 — 漏洞名称 FlyCms 安全漏洞(CVE-2024-21732) 02 — 漏洞影响 FlyCms v1.0版本 开源项

继续阅读

CVE-2024-1918

CVE-2024-1918 原创 fgz AI与网安 2024-02-29 07:00 免 责 申 明 :本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!! 01 — 漏洞名称 北京百绰智能S42管理平台userattestation.php无限制上传 漏洞 02 — 漏洞影响 北京百招智

继续阅读

蓝凌OA wechatLoginHelper存在SQL注入漏洞 附POC软件

蓝凌OA wechatLoginHelper存在SQL注入漏洞 附POC软件 南风徐来 南风漏洞复现文库 2024-02-28 22:58 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1. 蓝凌OA wechatLoginHelper简介

继续阅读

【漏洞预警】Apache James MIME4J HTTP头注入CVE-2024-21742

【漏洞预警】Apache James MIME4J HTTP头注入CVE-2024-21742 cexlife 飓风网络安全 2024-02-28 22:50 漏洞描述:Apache James 提供 在 JVM 上运行的完整、稳定、安全和可扩展的邮件服务器,当使用MIME4J的DOM来构建消息时,由于不恰当的输入验证,导致了HTTP头注入漏洞,攻击者能够在MIME消息中插入意外的头信息,以此发起

继续阅读

赏金猎人|从前端JS逆向到发现后端越权漏洞的渗透测试之旅

赏金猎人|从前端JS逆向到发现后端越权漏洞的渗透测试之旅 嗨嗨安全 2024-02-28 22:30 前言 本篇文章首发先知社区,作者为本公众号。 前端分析 首先搜索请求接口,未发现关键加密点 根据请求参数进行搜索 在js文件中找到aes加密key、iv eval(function(p, a, c, k, e, r) {     e = function(c) {         return c

继续阅读

【Web渗透】若依框架漏洞合集

【Web渗透】若依框架漏洞合集 Whoami 晨曦安全团队 2024-02-28 22:29 首先上若依官网下载源码,官网地址: https://gitee.com/y_project/RuoYi 我选择下载使用的ruoyi V4.5 1、安装MySQL数据库。 在本地安装MySQL数据库,我使用的是MySQL8.0.23版本,建议使用新版MySQL,使用MySQL5.几的版本导入若依sql文件会

继续阅读

【tips】基于tar通配符漏洞的提权方法

【tips】基于tar通配符漏洞的提权方法 原创 BeretSec 贝雷帽SEC 2024-02-28 22:07 Tips +1 提权原理 tar有通配符*的漏洞,tar用通配符来压缩文件并读取文件名,若是目录下存在有参数则将执行。 操作过程 1、使用root用户创建一个任务计划, root用户每隔1分钟执行一次tar打包命令备份/opt/secret目录 SHELL=/bin/sh PATH=

继续阅读

第79篇:记一次Oracle注入漏洞提权的艰难过程

第79篇:记一次Oracle注入漏洞提权的艰难过程 迪哥讲事 2024-02-28 20:31 Part1 前言 大家好,我是ABC_123 。前不久遇到一个Oracle注入漏洞,是搜索型的盲注漏洞,只能用折半法一个字符一个字符的猜解数据,使用sqlmap可以直接跑出来,经过判断是DBA权限。接下来就是想办法通过这个注入点获取操作系统的权限,但是遇到了很多问题,于是搭建环境研究了一天,最后终于获取

继续阅读

[未公开]亿赛通某接口存在SQL注入漏洞

[未公开]亿赛通某接口存在SQL注入漏洞 qT 晴天安全 2024-02-28 19:58 0x01 漏洞简述 — 亿赛通电子文档管理系统是一款专业的文档管理工具,集成了多种功能:包括文档存储、检索、共享、权限控制等,帮助用户高效管理海量文档。系统支持多种文件格式,如文本、图片、视频等,可通过关键字快速检索目标文档,实现信息快速定位。同时,系统提供灵活的权限设置,确保文档安全性。用户可以进行在线预

继续阅读

Windows SmartScreen安全功能绕过漏洞(含CVE-2024-21412复现)

Windows SmartScreen安全功能绕过漏洞(含CVE-2024-21412复现) 原创 网络保安29 红蓝攻防研究实验室 2024-02-28 19:40 前言 2024 年 2 月微软发布了一个 Internet 快捷方式文件安全功能绕过漏洞( CVE-2024-21412 ),互联网上未经身份验证的攻击者可以向目标用户发送旨在绕过显示的安全检查的特制文件,诱导用户点击实现恶意代码执

继续阅读

安全情报,aiohttp存在目录遍历漏洞(CVE-2024-23334)!!!

安全情报,aiohttp存在目录遍历漏洞(CVE-2024-23334)!!! 原创 Ax 极星信安 2024-02-28 18:01 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,禁止私自转载。如需转载,请联系作者!!!! 请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关!!!!! 漏洞介绍 aiohttp是

继续阅读

合勤科技修复防火墙产品中的远程代码执行漏洞

合勤科技修复防火墙产品中的远程代码执行漏洞 Ryan Naraine 代码卫士 2024-02-28 18:01 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 合勤科技推出防火墙和访问点产品的多个漏洞补丁,并提醒称未修复系统易遭远程代码执行攻击。 合勤科技提到,至少有四个漏洞可导致企业易受代码执行、命令注入和拒绝服务利用攻击。 这些漏洞简述如下: CVE-2023-6397:某些防火墙版本

继续阅读

24年1月必修安全漏洞清单|腾讯安全威胁情报中心

24年1月必修安全漏洞清单|腾讯安全威胁情报中心 腾讯威胁情报中心 腾讯安全威胁情报中心 2024-02-28 16:54 所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。 腾讯安全威胁情报中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技术社区的讨论热度”等因素,综合评估该漏洞在攻防实战场景的风险。当漏洞综合

继续阅读

腾讯安全威胁情报中心推出2024年1月必修安全漏洞清单

腾讯安全威胁情报中心推出2024年1月必修安全漏洞清单 原创 腾讯威胁情报中心 安全攻防团队 2024-02-28 11:49 欢迎关注 腾讯安全威胁情报中心 腾讯安全攻防团队 A&D Team 腾讯安全 威胁情报团队 腾讯安全威胁情报中心推出2024年1月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果

继续阅读

CVE-2024-1709

CVE-2024-1709 原创 fgz AI与网安 2024-02-28 07:02 免 责 申 明 :本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!! 01 — 漏洞名称 ConnectWise ScreenConnect使用备用路径或通道绕过身份验证 漏洞 02 — 漏洞影响 Co

继续阅读

多个赏金漏洞直播思路分享

多个赏金漏洞直播思路分享 原创 Sik 长风安全 2024-02-28 00:55 01 直播-赏金漏洞挖掘思路分享 刚过完年工作不是很忙,这几天挖了一下众测和SRC,顺便对这几天挖的一些漏洞(下图)做一个技巧及思路分享,漏洞包含SRC和众测,同时将这些漏洞案例写进了知识库 PS:文末抽奖 本次直播分享内容 1.Burp自动化加解密讲解及演示 Sik,公众号:长风安全漏洞挖掘JS逆向-Burp自动

继续阅读

Finebi反序列化漏洞分析

Finebi反序列化漏洞分析 船山信安 2024-02-28 00:00 反序列化 /webroot/decision/remote/design/channel 处存在发序列化漏洞这个接口接收post传输的数据,会先经过GZIPInputStream解压缩GZIP格式数据 然后对经过解压缩后的数据利用CustomObjectInputStream进行包装,再调用readObject()方法实现反

继续阅读

关于通达OA存在反射XSS漏洞的预警

关于通达OA存在反射XSS漏洞的预警 原创 丁永博 丁永博的成长日记 2024-02-27 23:59 通达OA是中国协同办公自动化软件(OA软件)普及型的旗舰产品。该系统存在xss跨站脚本漏洞,可能造成cookie泄漏,黑客可利用获得的cookie登录系统。 指纹: app="TDXK-通达OA" poc: http://ip/module/html_editor/edito

继续阅读

记一次EDU漏洞挖掘

记一次EDU漏洞挖掘 ddwGeGe 迪哥讲事 2024-02-27 22:10 前言 以下提及的漏洞都提交到edusrc平台进行修复,大佬勿喷。 信息收集 在外网进行系统测试,发现大部分都需要统一身份认证,瞅瞅该目标单位的统一身份认证要求,可以看到初始密码的规则是 xxxx@SFZ后六位,用户名是学号 利用相关语法 site:xxx.edu.cn “学号|SFZ|密码”等

继续阅读

【漏洞预警】aiohttp 路径遍历漏洞CVE-2024-23334

【漏洞预警】aiohttp 路径遍历漏洞CVE-2024-23334 cexlife 飓风网络安全 2024-02-27 22:08 漏洞描述: aiohttp是一个基于asyncio库实现的HTTP客户端/服务器框架,它支持高性能和高并发的HTTP通信。aiohttp用于编写异步的Web服务器、Web应用程序或HTTP客户端,以提供对Web和HTTP资源的访问和操作。近日监测到aiohttp目录

继续阅读

未然通讯社:2023年供应链攻击同比增长78%;微软Exchange Server曝出高危权限提升漏洞

未然通讯社:2023年供应链攻击同比增长78%;微软Exchange Server曝出高危权限提升漏洞 未然实验室 华为安全 2024-02-27 20:25 往期推荐 未然通讯社:SolarWinds曝出五个严重的RCE漏洞;黑客利用新型Dropper在Windows上传播恶意软件 未然通讯社:支付赎金的勒索软件受害人比例降至新低;远程桌面软件AnyDesk遭遇数据泄露 未然通讯社:LockBi

继续阅读

「深蓝洞察」2023 年度最“软”的硬件漏洞

「深蓝洞察」2023 年度最“软”的硬件漏洞 原创 深蓝洞察 DARKNAVY 2024-02-27 20:00 软件定义网络、软件定义汽车的出现,说明“软件定义”已经成为系统设计的趋势。软件定义硬件,同样已经在主流处理器中得到使用。 随着软件与硬件的边界不断模糊,处理器的性能在软件灵活性的加持下得到了飞跃性的提升。 然而,软件中的安全问题也随之进入到了硬件中。 以下为本期深蓝洞察年度安全报告的

继续阅读