月度归档: 2025 年 4 月

【红队】一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能

【红队】一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能 polite-007 贝雷帽SEC 2025-04-26 03:48 免责声明 本公众号所提供的文字和信息仅供学习和研究使用, 请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任 。 工具来自网络,安全性自测,如有侵权请联系删除。 工具介绍 一

继续阅读

拿来即用SQL注入POC,亲测好用

拿来即用SQL注入POC,亲测好用 原创 锐鉴安全 锐鉴安全 2025-04-26 03:38 声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 关注公众号,设置为星标, 不定期有宠粉福利 Part-01 背景 根据测试过程中发现sql注入漏洞,总结并分享一份针对不同数据库的poc清单。 P

继续阅读

日本遭定向攻击!Ivanti ICS零日漏洞被利用部署新型恶意软件DslogdRAT

日本遭定向攻击!Ivanti ICS零日漏洞被利用部署新型恶意软件DslogdRAT sec0nd安全 2025-04-26 02:26 “  零日漏洞。” 01 — 导语 2024年12月,日本多家组织遭遇针对Ivanti Connect Secure(ICS)VPN设备的定向攻击。攻击者利用高危零日漏洞 CVE-2025-0282 部署了新型远控木马 DslogdRAT 及隐蔽的网页后门。此漏

继续阅读

【0day预警】最新版小皮面板(XPanel)组合拳前台RCE

【0day预警】最新版小皮面板(XPanel)组合拳前台RCE sec0nd安全 2025-04-26 02:26 点击上方蓝字·关注我们 免责声明 由于传播、利用本公众号 菜狗安全 所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号 菜狗安全 及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,会立即删除并致歉。 前言 文章由交流群匿名大手子投稿 漏洞详

继续阅读

若依系统 | SQL注入漏洞+druid框架漏洞

若依系统 | SQL注入漏洞+druid框架漏洞 原创 神农Sec 神农Sec 2025-04-26 01:02 扫码加圈子 获内部资料 网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。 不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。 若依系统渗透测试 漏洞一:SQL注入漏洞 都

继续阅读

若依Vue漏洞检测工具更新!V5

若依Vue漏洞检测工具更新!V5 黑白之道 2025-04-26 00:36 往期若依工具 若依 Vue框架漏洞检测工具,包括 Swagger、Druid、文件下载漏洞、SQL 注入、定时任务漏洞和任意密码修改漏洞等 若依 最新定时任务SQL注入可导致RCE漏洞的一键利用工具 若依工具 若依 Vue 框架应用程序中的常见漏洞。该工具提供了多种漏洞检测模块,包括 Swagger 检测、 Druid

继续阅读

漏洞预警 | 泛微E-Office SQL注入漏洞

漏洞预警 | 泛微E-Office SQL注入漏洞 浅安 浅安安全 2025-04-26 00:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业,平台全方位覆盖日常办公场景,可以有效提升组织管理与协同效率。 0x03 漏洞详情 漏洞类型: SQL注入 影响:

继续阅读

漏洞预警 | Redis拒绝服务漏洞

漏洞预警 | Redis拒绝服务漏洞 浅安 浅安安全 2025-04-26 00:00 0x00 漏洞编号 – # CVE-2025-21605 0x01 危险等级 – 高危 0x02 漏洞概述 Redis是一个持久存在于磁盘上的内存数据库。数据模型是键值对,但支持许多不同类型的值:字符串、列表、集合、有序集合、哈希、流、HyperLogLogs、位图。 0x03 漏洞详情

继续阅读

emlog2.5.3代码审计(后台文件上传漏洞)

emlog2.5.3代码审计(后台文件上传漏洞) 船山信安 2025-04-25 16:00 前言 前几天在学代码审计,翻cnvd看到一个emlog的新漏洞,想着自己复现一下 搭建 访问官网找到对应版本下载即可 https://www.emlog.net/ 解压到phpstudy的www目录下 访问install.php即可安装 审计 该漏洞需要登录到后台,因此先进行登录 进入后台,来到插件这,可

继续阅读

【复现】金蝶天燕应用服务器IIOP远程代码执行漏洞风险通告

【复现】金蝶天燕应用服务器IIOP远程代码执行漏洞风险通告 赛博昆仑CERT 2025-04-25 14:38 赛博昆仑漏洞 安全风险通告 金蝶天燕应用服务器IIOP远程代码执行漏洞风险通告 漏洞描述 金蝶Apusic应用服务器(Apusic Application Server,AAS)是一款企业级中间件,全面支持JakartaEE规范,提供Web、EJB、WebService容器,适配国产软硬

继续阅读

【漏洞预警】Redis 输出缓冲区无限增长漏洞(CVE-2025-21605)

【漏洞预警】Redis 输出缓冲区无限增长漏洞(CVE-2025-21605) cexlife 飓风网络安全 2025-04-25 13:46 漏洞描述: Redis是一个开源的内存数据结构存储系统,广泛应用于缓存、消息队列、实时分析等场景。它支持多种数据结构,如字符串、哈希、列表、集合、有序集合等,并提供丰富的操作命令。Redis具有高性能、灵活性和持久化能力,数据可以保存在内存中,定期或根据需

继续阅读

【成功复现】Langflow框架远程命令执行漏洞(CVE-2025-3248)

【成功复现】Langflow框架远程命令执行漏洞(CVE-2025-3248) 原创 弥天安全实验室 弥天安全实验室 2025-04-25 13:39 网安引领时代,弥天点亮未来   0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍Langflow是Langflow开源的一个用于构建多代理和 RAG 应用程序的可视化框架。‌是一个面向开发者

继续阅读

最新版 ThinkPHP (8.1.2) 反序列化漏洞挖掘

最新版 ThinkPHP (8.1.2) 反序列化漏洞挖掘 原创 Heihu577 Heihu Share 2025-04-25 12:53 最新版 ThinkPHP (8.1.2) 反序列化漏洞挖掘 前言 很久没分析过PHP 了, 最近ThinkPHP 8 又更新了最新版本 (1月14号), 当然在这里进行一个反序列化漏洞挖掘. 其链路后半部分耦合性较高. 挖掘过程略显复杂. 声明:文中涉及到的

继续阅读

小程序渗透记录 通过细节挖掘漏洞的艺术

小程序渗透记录 通过细节挖掘漏洞的艺术 一天要喝八杯水 蓝云Sec 2025-04-25 12:03 低价享受高价 锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数据包 选择一个目的地BP记录到了创建订单的接口shipgateway/shipOrderApi/

继续阅读

揭秘 SuperNote Nomad 电子墨水屏平板电脑中的 0-Click RCE 漏洞

揭秘 SuperNote Nomad 电子墨水屏平板电脑中的 0-Click RCE 漏洞 Ots安全 2025-04-25 11:36 概述: 去年,流行的 E-Ink 平板电脑供应商Ratta Software发布了SuperNote A6 X2 Nomad——一款运行 Android 11 的 7.8 英寸平板电脑。 作为效率达人,我们在 2024 年 7 月入手了一台,原本打算用它来做笔记

继续阅读

NVIDIA NeMo 框架存在允许攻击者执行远程代码漏洞

NVIDIA NeMo 框架存在允许攻击者执行远程代码漏洞 网安百色 2025-04-25 11:31 NVIDIA NeMo 框架中存在三个严重性较高的漏洞,可能允许攻击者执行远程代码,从而可能危及 AI 系统并导致数据篡改。 这些安全漏洞被确定为 CVE-2025-23249、CVE-2025-23250 和 CVE-2025-23251,CVSS 基本评分均为 7.6,表明流行的生成式 AI

继续阅读

【安全圈】微软的符号链接补丁造成了新的 Windows DoS 漏洞

【安全圈】微软的符号链接补丁造成了新的 Windows DoS 漏洞 安全圈 2025-04-25 11:01 关键词 Microsoft 微软最近发布的安全更新旨在修补一个严重的权限提升漏洞,但却无意中引入了一个新的重大缺陷。  此修复程序现在允许非管理用户有效阻止所有未来的 Windows 安全更新,从而创建拒绝服务条件。 该补丁的意外后果凸显了软件安全的复杂性以及防止不可预见的漏洞的持续挑战

继续阅读

【安全圈】Kubernetes 集群安全漏洞遭利用,算力资源面临严重危机

【安全圈】Kubernetes 集群安全漏洞遭利用,算力资源面临严重危机 安全圈 2025-04-25 11:01 关键词 安全漏洞 对于网络安全专业人士而言,出现了一个令人担忧的新情况:威胁行为者正越来越多地将目标对准未受安全保护的 Kubernetes 集群,以便在受害者组织毫不知情的情况下,利用其计算资源来部署加密货币挖矿活动。 这些攻击利用了容器化环境中的漏洞,尤其侧重于利用配置错误和薄弱

继续阅读

微软悬赏最高3万美元征集AI系统漏洞

微软悬赏最高3万美元征集AI系统漏洞 FreeBuf 2025-04-25 10:35 微软宣布将Dynamics 365和Power Platform服务及产品中发现的AI漏洞赏金最高提升至3万美元。 01 产品范围与漏洞类型 Power Platform包含帮助企业分析数据和自动化流程的应用程序,而Dynamics 365则是一套连接客户、产品、人员和运营的商业应用套件。符合奖励条件的AI漏洞

继续阅读

2025年第一季度159个CVE漏洞遭利用

2025年第一季度159个CVE漏洞遭利用 FreeBuf 2025-04-25 10:35 2025年第一季度共有159个CVE编号漏洞被确认在野利用,较2024年第四季度的151个有所上升。 网络安全公司VulnCheck向《黑客新闻》提供的报告指出:”我们发现漏洞利用速度持续加快,28.3%的漏洞在其CVE披露后24小时内就遭到利用。”这意味着有45个安全漏洞在公开披

继续阅读

尽快更新Redis,最新漏洞可导致服务器遭受拒绝服务攻击(CVE-2025-21605)

尽快更新Redis,最新漏洞可导致服务器遭受拒绝服务攻击(CVE-2025-21605) 原创 a1batr0ss 天翁安全 2025-04-25 10:15 漏洞背景 Redis是一款广泛使用的开源内存数据库,支持持久化存储。Redis因其高性能、灵活性和广泛的应用场景而受到众多企业和开发者的青睐。随着其使用范围不断扩大,其安全性也受到越来越多的关注。 2025年4月23日,Redis官方发布了

继续阅读

基于静态分析的路由器固件二进制漏洞挖掘经验分享

基于静态分析的路由器固件二进制漏洞挖掘经验分享 xubeining 看雪学苑 2025-04-25 09:59 迄今为止,在IOT方面的攻击一般分为云,管,端三个方向,云主要是关注物联网云平台的安全,管主要是通信协议的安全,而本篇文章所讨论的是在端这个方向,也就是终端设备上路由器固件的二进制漏洞挖掘经验,其中又包括堆和栈两个方面。 在利用上堆比栈难了很多个数量级,但是如果仅仅只是想打出拒绝服务去c

继续阅读

2025年Q1 遭利用漏洞达159个,开源软件类排名第四

2025年Q1 遭利用漏洞达159个,开源软件类排名第四 Ravie Lakshmanan 代码卫士 2025-04-25 09:56 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 VulnCheck 公司发布报告表示,在2025年第一季度,多达159个CVE漏洞已被标记为遭在野利用,而2024年第四季度这一数字为151个。 报告指出,“我们仍发现,在CVE编号发布不到一天的时间,28.3

继续阅读

分享常见的逻辑漏洞挖掘方法(第一部分)

分享常见的逻辑漏洞挖掘方法(第一部分) LA安全 白帽子社区团队 2025-04-25 09:37 001  引言 作为一名安服狗,领导今天给了几个网站,我打眼一看, WAF 至少上了两层,而且动不动就封 IP ,所以漏扫根本不用想,不能用。我无助的看向了同事,同事也是很无奈,对我说,试试挖一挖逻辑漏洞吧。那么,逻辑漏洞是什么呢?常见的逻辑漏洞有哪些,应该怎么挖呢?下面我给大家介绍介绍。 002 

继续阅读

信息安全漏洞周报【第019期】

信息安全漏洞周报【第019期】 零零捌信安观察 银天信息 2025-04-25 09:15 点击蓝字 关注我们 零零捌信安观察近期注意到,国家信息安全漏洞共享平台(CNVD)及国家信息安全漏洞库(CNNVD)等权威机构发布了最新的安全公告。经过我们团队的分析和筛查,我们收录了以下被认定为风险的安全漏洞信息。 目前,相关官方机构已经发布了针对这些安全漏洞的补丁和修复方案。我们建议相关用户和组织及时关

继续阅读

SyntaxFlow:挖掘 CVE 漏洞必备神器!你还不赶紧了解?

SyntaxFlow:挖掘 CVE 漏洞必备神器!你还不赶紧了解? 原创 YAK Yak Project 2025-04-25 09:02 基础知识:https://ssa.to/syntaxflow-guide/intro 对于框架来说,常常是不能编译底层全部源码的,一方面,底层源码采用多种设计模式来降低代码的耦合度,另一方面,对于底层的代码框架,其文件和包含的依赖常常有几千个,其编译起来会非常

继续阅读

Top 10 漏洞不懂?这还不手拿把掐吗?

Top 10 漏洞不懂?这还不手拿把掐吗? 点击关注👉 马哥网络安全 2025-04-25 09:01 1. SQL注入(SQL Injection) 段子 : HR:你叫什么名字? 程序员:’; DROP TABLE 员工表; — HR:你被录用了!(然后公司数据库消失了) 技术原理 : – 攻击者通过输入恶意SQL代码,欺骗数据库执行非法操作(比如删库、窃取

继续阅读

关于防范Google Chrome沙箱逃逸高危漏洞的风险提示

关于防范Google Chrome沙箱逃逸高危漏洞的风险提示 NVDB 网络安全威胁和漏洞信息共享平台 2025-04-25 08:35 近日,工业和信息化部网络安全威胁和漏洞信息共享平台( NVDB )监测发现, Google Chrome 存在沙箱逃逸高危漏洞,可被恶意利用导致信息泄露、代码执行等危害。 Google Chrome 是谷歌公司开发的网页浏览器,用于快速浏览、搜索互联网内容。由于

继续阅读