标签: 代码

【漏洞预警】Apache Kafka UI 需授权 反序列化漏洞CVE-2024-32030

【漏洞预警】Apache Kafka UI 需授权 反序列化漏洞CVE-2024-32030 cexlife 飓风网络安全 2024-06-24 22:38 漏洞描述: Apache Kafka UI 0.7.2之前版本存在安全漏洞,该漏洞源于容易受到反序列化攻击,可能导致身份验证后远程代码执行,值得注意的是默认情况下Apache Kafka UI并没有启用身份验证。 修复建议:厂商已发布补丁修复

继续阅读

开机,关机。chatGPT RCE

开机,关机。chatGPT RCE 渗透安全团队 2024-06-24 21:47 ★ 付费圈子 欢 迎 加 入 星 球 ! 代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员 进成员内部群 星球的最近主题和星球内部工具一些展示**** 加入安全交流群                 关 注 有 礼 关注下方公众号回复“ 666 ”可以领取一套领取黑客成长秘籍  还在等什么?赶紧点击下

继续阅读

漏洞通告 | 蓝凌 EKP 远程代码执行漏洞

漏洞通告 | 蓝凌 EKP 远程代码执行漏洞 原创 微步情报局 微步在线研究响应中心 2024-06-24 17:07 漏洞概况 蓝凌 EKP 是由深圳市蓝凌软件股份有限公司开发,是一款针对中小企业的移动化智能办公产品。 近日,微步漏洞团队获取到蓝凌 EKP 远程代码执行漏洞情报(https://x.threatbook.com/v5/vul/XVE-2023-18344)。攻击者可通过该漏洞执行

继续阅读

SinkFinder – 闭源系统半自动漏洞挖掘的尝试

SinkFinder – 闭源系统半自动漏洞挖掘的尝试 原创 medi0cr1ty Medi0cr1ty 2024-06-24 00:25 SinkFinder,一个用于实战场景中快速找到 sink 点及上层代码逻辑链路的半自动化漏洞挖掘工具。 本文主要分享初版的实现思路,后台回复“sinkfinder”即可获取 jar 包, 欢迎反馈及交流。 01 工具定位 SinkFinder 专

继续阅读

Zyxel NAS系统setCookie接口存在远程命令执行漏洞CVE-2024-29973 附POC

Zyxel NAS系统setCookie接口存在远程命令执行漏洞CVE-2024-29973 附POC 南风漏洞复现文库 南风漏洞复现文库 2024-06-23 23:26 @[toc] Zyxel NAS系统setCookie接口存在远程命令执行漏洞CVE-2024-29973 附POC 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间

继续阅读

漏洞预警 | Triton Inference Server for Linux远程代码执行漏洞(CVE-2024-0087)

漏洞预警 | Triton Inference Server for Linux远程代码执行漏洞(CVE-2024-0087) 777 Eonian Sharp 2024-06-23 22:47 一、漏洞概述 Triton Inference Server是NVIDIA发布的一款开源软件,是 NVIDIA AI 平台的重要组成部分。该服务器可以标准化各种工作负载的 AI 模型的部署和执行,为用户提

继续阅读

【安全圈】微软发布紧急更新,修复Windows系统重大Wi-Fi漏洞

【安全圈】微软发布紧急更新,修复Windows系统重大Wi-Fi漏洞 安全圈 2024-06-23 19:01 关键词 windows漏洞、WiFi 微软发布了一项紧急安全更新,旨在修复 Windows 操作系统中一个严重的高危漏洞。该漏洞编号为 CVE-2024-30078,影响范围广泛,潜在危害极大。 据悉,这个漏洞与 Windows 的 WiFi 驱动程序紧密相关,攻击者只需与目标设备连接到

继续阅读

干货 | 代码执行高级方式–APC注入 回调函数 映射注入 函数踩踏

干货 | 代码执行高级方式–APC注入 回调函数 映射注入 函数踩踏 原创 putao 渗透Xiao白帽 2024-06-23 17:04 本文目录 APC注⼊ 另⼀种⽆需创建新线程即可运⾏有效负载的⽅法。此技术称为 APC 注⼊。 什么是 APC? 异步过程程调⽤ 是⼀种 Windows 操作系统机制,它使程序能够异步执⾏任务,同时继续运⾏其他 任务。APC 被实现为在特定线程上下⽂

继续阅读

【漏洞复现】天喻软件数据安全平台 deviceid 存在SQL注入

【漏洞复现】天喻软件数据安全平台 deviceid 存在SQL注入 mole5 云鸦安全 2024-06-23 16:25 一、产品描述 武汉天喻软件有限公司专注于为中国制造业企业提供信息化及协同管理、数字化设计、数据安全等软件解决方案和工程咨询服务。这家公司依托国家企业信息化应用支撑软件工程研究中心建立,旨在通过专业的数字化设计软件帮助制造业企业提升效率和安全性。 二、漏洞复现 fofa : a

继续阅读

借助大模型提升甲方安全漏洞发现和修复效率

借助大模型提升甲方安全漏洞发现和修复效率 原创 汤青松 青松阁主 2024-06-23 15:04 背景 随着大模型时代的到来,许多领域都能够借助大模型提高生产效率,安全领域也不例外。本文通过实践探索了如何借助大模型提升甲方安全运营中的漏洞发现效率和漏洞修复推荐效率。 甲方安全运营过程中,不仅需要能够发现漏洞,还需要将漏洞推进给业务线修复,本文实践主要围绕,通过GPT来提高漏洞审核效率,以及漏洞推

继续阅读

CVE-2024-29973 Zyxel-NAS设备存在远程命令执行漏洞

CVE-2024-29973 Zyxel-NAS设备存在远程命令执行漏洞 原创 Swimt 星悦安全 2024-06-23 14:34 漏洞简介 合勤科技(ZyXEL)是国际知名的网络宽带系统及解决方案供应商。2024年6月4日,启明星辰集团VSRC监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC已公开 资产详情 FoFa:body="/cmd,/ck6f

继续阅读

【漏洞复现 | 含批量POC】Zyxel-NAS设备 setCookie 远程命令执行漏洞

【漏洞复现 | 含批量POC】Zyxel-NAS设备 setCookie 远程命令执行漏洞 小明同学 小明信安 2024-06-23 14:11 0x01 免责声明 disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收集于互联网,真实性及安全性自测,如有侵权请联系删除

继续阅读

Frida Hook(四)- 通用漏洞挖掘实战思路

Frida Hook(四)- 通用漏洞挖掘实战思路 原创 比心皮卡丘 暴暴的皮卡丘 2024-06-23 13:48 本文讲述安卓中漏洞挖掘的思路以及frida在挖掘中的用法,会通过一个靶场APP详细介绍抓包流程、APP对SSL、root、Frida的检测绕过方式、不安全存储的风险、隐藏Activity的风险及加密算法hook调用方式等流程,基本覆盖了常规安卓应用挖掘的流程及思路 测试环境 Bur

继续阅读

「漏洞复现」学分制系统 GetCalendarContentById SQL注入漏洞

「漏洞复现」学分制系统 GetCalendarContentById SQL注入漏洞 冷漠安全 冷漠安全 2024-06-22 19:38 0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用

继续阅读

【漏洞复现 | 含批量POC】锐捷上网行为管理系统 static_convert.php 远程命令执行漏洞

【漏洞复现 | 含批量POC】锐捷上网行为管理系统 static_convert.php 远程命令执行漏洞 小明同学 小明信安 2024-06-22 14:46 0x01 免责声明 disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收集于互联网,真实性及安全性自测,如

继续阅读

智能合约漏洞入门(7)- 调用注入

智能合约漏洞入门(7)- 调用注入 3bytes 3072 2024-06-22 13:26 名称: 不安全调用漏洞 描述:在TokenWhale合约的approveAndCallcode函数中。该漏洞允许执行任意调用,带有任意数据,导致潜在的安全风险和意外后果。该函数使用低级调用(_spender.call(_extraData))从_spender地址执行代码,而没有对提供的_extraDat

继续阅读

CVE-2024-28397:js2py(JS 解释器)沙盒逃逸,绕过限制执行命令

CVE-2024-28397:js2py(JS 解释器)沙盒逃逸,绕过限制执行命令 Ots安全 2024-06-22 12:07 js2py是一个流行的 Python 包,可以在 Python 解释器中执行 JavaScript 代码。各种网络爬虫都会使用它来解析网站上的 JAVScript 代码。 内部一个全局变量的实现存在漏洞js2py,使得攻击者可以获取js2py环境中一个python对象的

继续阅读

磕磕绊绊的sql注入漏洞挖掘

磕磕绊绊的sql注入漏洞挖掘 中铁13层打工人 白帽子左一 2024-06-22 12:03 扫码领资料 获网安教程 文章来源: https://forum.butian.net/share/3081 0x01路由信息 在审计.net时,首先要看的就是web.config,其中包括了网站的一些配置文件,包括数据库的连接信息和网站访问的路由。 其中 元素是用于配置 HTTP 处理程序的一部分。HTT

继续阅读

web 0day 大全(一)

web 0day 大全(一) 原创 零漏安全 零漏安全 2024-06-22 10:02 SQL注入 1.发生方式 通过将恶意的DQL或者DML语句添加到应用的输入参数中,经过后端代码拼接成语句,再在后台数据库服务器上解析执行进行的攻击 1.1典型案例 布尔盲注 时间盲注 报错盲注 联合查询 1.2攻击方式 1、判断是否存在注入点(只要有变化就可能存在) http://192.168.13.100

继续阅读

记一次磕磕绊绊的sql注入漏洞挖掘

记一次磕磕绊绊的sql注入漏洞挖掘 黑白之道 2024-06-22 08:44 原文首发在奇安信攻防社区 https://forum.butian.net/share/3081 0x01路由信息 在审计.net时,首先要看的就是web.config,其中包括了网站的一些配置文件,包括数据库的连接信息和网站访问的路由。 其中 元素是用于配置 HTTP 处理程序的一部分。HTTP 处理程序是处理传入

继续阅读

干货 | 挖逻辑漏洞整理合集

干货 | 挖逻辑漏洞整理合集 ming9 渗透安全团队 2024-06-21 23:09 0x01 未授权 未授权问题为普通用户登录或没有登录后,拼接js接口,构造报文,越权实现管理员的权限操作。原因:后端没有校验Cookie/Session的身份信息,以至于普通用户的权限可以实现管理员权限的功能。 First webpack打包会泄露很多js接口,本人在这里演示一下Vue3+Webpack接口泄

继续阅读

G.O.S.S.I.P 阅读推荐 2024-06-21 漏洞猖狂,硬件帮忙

G.O.S.S.I.P 阅读推荐 2024-06-21 漏洞猖狂,硬件帮忙 原创 G.O.S.S.I.P 安全研究GoSSIP 2024-06-21 20:20 想要解决软件的安全漏洞问题,光从代码层面入手似乎已经不太可能了——现如今全世界每天产出软件代码的量越来越大,更不要说AI也加入到生产 shit mountain高质量代码的行列中来。代码静态安全分析工具和动态测试工具再厉害,也受不了这么多

继续阅读

【漏洞预警】NVIDIA Triton Inference Server 远程代码执行漏洞 CVE-2024-0087

【漏洞预警】NVIDIA Triton Inference Server 远程代码执行漏洞 CVE-2024-0087 cexlife 飓风网络安全 2024-06-21 18:01 漏洞描述:NVIDIA Triton Inference Server是NVIDIA发布的开源软件,用于标准化模型部署并在生产中提供快速且可扩展的AI,受影响版本中,Triton服务器的日志配置接口/v2/loggi

继续阅读