标签: EXP

Redis未授权主从复制RCE复现

Redis未授权主从复制RCE复现 原创 kiand 网安知识库 2024-11-25 02:00 漏洞描述 Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相

继续阅读

静水深流 | 第2届BUGPWN TSCM黑盒挑战赛 • 顺利闭幕

静水深流 | 第2届BUGPWN TSCM黑盒挑战赛 • 顺利闭幕 请杨叔吃日料 全频带阻塞干扰 2024-11-25 00:36 篇首语: 不知不觉,又迎来第2届BUGPWN赛事,整个团队为此连续加班数周,总算幸不辱命,在各参赛队、海外评委与合作方的共同协作,以及监管单位的指导下,再次顺利闭幕 。 声明:以下内容均来自RC²反窃密实验室联合承办的正式赛事活动,活动均已向监管单位报备,一切均在合法

继续阅读

【漏洞复现】CVE-2024-24809

【漏洞复现】CVE-2024-24809 混子Hacker 混子Hacker 2024-11-24 16:25 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。 [  漏洞简介  ] ——  生活不可能像你想象的那么好,但也不会像你想象的那么糟。人的脆弱和坚强都超乎自己

继续阅读

Goby2024红队版工具分享,附2024年漏洞POC下载

Goby2024红队版工具分享,附2024年漏洞POC下载 仙草里没有草噜丶 泷羽Sec 2024-11-24 14:42 ~ 我如约而至,你恰好在场 ~ 【CTF】CTF-OS,一个专门为CTF设计的操作系统 Goby是基于网络空间映射技术的下一代网络安全工具,通过为 目标网络 建立全面的资产知识库,生成网络安全事件和漏洞的应急响应。Goby 提供最全面的资产识别。Goby拥有预置超过10万条规

继续阅读

通过 API 配置错误和逻辑漏洞实现账户接管

通过 API 配置错误和逻辑漏洞实现账户接管 原创 白帽子左一 白帽子左一 2024-11-24 04:00 扫码领资料 获网安教程 来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 漏洞利用只用了 20 分钟 在一次安全研究中,我偶然发现了一个类似论坛的网站,决定对其进行一些探索。不久后,我发现了一个严重的漏洞。 检查 Cookie 注册账号后,我

继续阅读

CVE-2024-0012|Palo Alto Networks PAN-OS身份验证绕过漏洞(POC)

CVE-2024-0012|Palo Alto Networks PAN-OS身份验证绕过漏洞(POC) alicy 信安百科 2024-11-23 10:25 0x00 前言 派拓网络(Palo Alto Networks)是一家网络安全公司,总部位于美国加利福尼亚州圣克拉拉市。公司的核心产品为“下一代防火墙”(Next-Generation Firewall)平台,提供网络活动的可视化能力,可

继续阅读

全新发布!通用2.0漏洞奖励计划及第五期活动

全新发布!通用2.0漏洞奖励计划及第五期活动 补天平台 2024-11-23 06:08 EVENT 通用2.0漏洞奖励计划 -重磅发布- 通用2.0发布+通用专项活动 在当今数字环境中,网络安全挑战日益严峻。补天通用2.0致力于提供更客观、科学、严谨和负责的响应流程。采用标准化评估体系确保准确性;建立科学评分体系;确保漏洞及时响应。我们相信,唯有以客观与负责的态度,才能与白帽携手一同提升我国网络

继续阅读

网络安全顶刊——TIFS 2024 论文清单与摘要(2)

网络安全顶刊——TIFS 2024 论文清单与摘要(2) 漏洞战争 漏洞战争 2024-11-23 02:26 87、Covert Transmission in Water-to-Air Optical Wireless Communication Systems 隐蔽通信通过确保合法接收者(Bob)能够满意地解码,同时隐藏信息传输,使其不被警惕的对手(Willie)发现。在本文中,我们提出了一

继续阅读

网络安全顶刊——TIFS 2024 论文清单与摘要(4)

网络安全顶刊——TIFS 2024 论文清单与摘要(4) 漏洞战争 漏洞战争 2024-11-23 02:26 256、PrivGrid: Privacy-Preserving Individual Load Forecasting Service for Smart Grid 基于智能电表的个体负载预测在智能电网和家庭能源管理中的应用越来越广泛。传统的负载预测系统从用户的智能电表中以明文形式收集

继续阅读

中间件常见漏洞总结

中间件常见漏洞总结 进击的HACK 2024-11-22 23:57 1、Tomcat 弱口令导致war远程部署getshell 影响版本:无 漏洞复现:通过弱口令登录,使用哥斯拉生成一个木马,上传getshell。 点【取消】按钮,跳转至如下页面 根据页面提示信息,在tomcat目录下,找到conf文件夹,然后找到tomcat-users.xml文件。 如图红色框里的几行代码,红框1里的是用户在

继续阅读

ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略

ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略 原创 仙草里没有草噜丶 泷羽Sec 2024-11-22 23:40 ~ 不辞青山,相随与共~ ‍ ‍开箱即用!265种windows渗透工具合集–灵兔宝盒 渗透测试中新手必练的15个靶场 ‍ ‍### 靶场搭建 靶机下载 靶场一套下来共20多G,夸克下载(新用户只要三块)官网的百度不行新用户贵。。: https:/

继续阅读

【DVWA】RCE远程命令执行实战

【DVWA】RCE远程命令执行实战 原创 儒道易行 儒道易行 2024-11-22 18:00 遇到挑战跟挫折的时侯,我有一个坚定的信念,我可以断气,但绝不能放弃 0.Command Injection(介绍) 命令注入(Command Injection) 是一种安全漏洞,攻击者通过将恶意的命令插入到应用程序或系统的输入中,从而执行未经授权的操作。它通常发生在应用程序允许用户输入某些参数,然后将

继续阅读

Nacos Derby命令执行漏洞利用脚本(11月22日更新)

Nacos Derby命令执行漏洞利用脚本(11月22日更新) XiaomingX 网络安全者 2024-11-22 16:01 =================================== 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系

继续阅读

什么!这条PoC/EXP的作者竟是?

什么!这条PoC/EXP的作者竟是? 原创 Chili GobySec 2024-11-22 08:00 不知道有没有细心的师傅发现,在今天我们的例行更新的漏洞列表中,有个漏洞被打上了一个神秘的标签。 想必大家已经猜到了,这条是首个由Goby安全社区的新成员—AI Bot所创作编写的PoC/EXP。给Goby提交过漏洞的同学都知道,每一个Goby的漏洞上线,都需要经过层层审核,不止是PoC的检测逻

继续阅读

十年前的本地提权漏洞影响Ubuntu的needrestart软件

十年前的本地提权漏洞影响Ubuntu的needrestart软件 鹏鹏同学 黑猫安全 2024-11-22 04:15 Qualys威胁研究单元(TRU)发现了needrestart软件包中的五个十年前的本地提权漏洞,这些漏洞可能允许本地攻击者在不需要用户交互的情况下获得root权限。needrestart软件包在Ubuntu中是一个utility,旨在确保系统稳定性在软件更新后。 当更新包特别是

继续阅读

从 OSWE 视角看 Web 安全:超越常规,直击代码核心漏洞

从 OSWE 视角看 Web 安全:超越常规,直击代码核心漏洞 安全牛课堂 2024-11-22 03:30 现代 Web 应用程序构建于多层技术架构之上,涵盖前端的 HTML、CSS 和 JavaScript,后端的多种服务器端编程语言(例如 PHP、Java、.NET 等)以及数据库管理系统。 各组件间的交互错综复杂,为攻击者创造了众多可乘之机。 例如: 前端 JavaScript 代码若存在

继续阅读

与俄罗斯有关的 TAG-110 组织利用 HATVIBE 和 CHERRYSPY 瞄准亚洲和欧洲

与俄罗斯有关的 TAG-110 组织利用 HATVIBE 和 CHERRYSPY 瞄准亚洲和欧洲 会杀毒的单反狗 军哥网络安全读报 2024-11-22 01:01 导读 I nsikt Group 研究人员发现,俄罗斯正在开展一项网络间谍活动,该活动使用定制恶意软件,针对中亚、东亚和欧洲的人权组织、私人保安公司以及国家和教育机构。 这些攻击被归咎于一个被追踪为 TAG-110 的威胁组织。 根据

继续阅读

安全巨头惊爆0day漏洞危机:2023年最频繁攻击源揭秘!

安全巨头惊爆0day漏洞危机:2023年最频繁攻击源揭秘! 安小圈 2024-11-22 00:45 安小圈 第551期 0day漏洞 五眼联盟的网络机构发现,最近一系列网络攻击中,攻击者使用的最后5个安全漏洞均出自Citrix、Cisco和Fortinet等公司的产品。 五眼联盟的网络安全官员周二发布的一份报告中指出,去年大部分被利用的漏洞属于零日漏洞,其数量比2022年有所增加。2022年,这

继续阅读

关键的 Windows漏洞使数百万台服务器面临攻击

关键的 Windows漏洞使数百万台服务器面临攻击 BaizeSec 白泽安全实验室 2024-11-21 12:55 一、事件概述 Kerberos协议最初由麻省理工学院(MIT)在1980年代开发,目的是为了提供一个安全的身份验证机制,特别是在分布式计算环境中。它通过使用密钥分发中心(KDC)和基于凭证的认证机制,确保了用户身份的安全性和网络通信的保密性。从Windows 2000开始,微软在

继续阅读

Oracle 修复已遭利用的 Agile PLM 0day

Oracle 修复已遭利用的 Agile PLM 0day Ionut Arghire 代码卫士 2024-11-21 09:35 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 本周,Oracle 修复了位于 Agile 产品生命周期管理 (PLM) 中的、已遭利用的高危信息泄露漏洞CVE-2024-21287(CVSS评分7.5)。 该漏洞影响 Agile PLM 9.3.6版本,可在未

继续阅读

Helldown 勒索软件利用 Zyxel 漏洞破坏企业网络

Helldown 勒索软件利用 Zyxel 漏洞破坏企业网络 胡金鱼 嘶吼专业版 2024-11-21 06:01 据悉,新的“Helldown”勒索软件攻击目标是 Zyxel 防火墙中的漏洞,以破坏企业网络,从而窃取数据和加密设备。 尽管不是勒索软件领域的主要参与者,但 Helldown 自夏季推出以来迅速发展,在其数据勒索门户网站上有众多受害者。 受害者公告 Helldown 发现和概述 He

继续阅读

宏景HCM uploadLogo.do接口存在任意文件上传漏洞 附POC

宏景HCM uploadLogo.do接口存在任意文件上传漏洞 附POC 2024-11-21更新 南风漏洞复现文库 2024-11-21 03:34 免责声明: 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。 该文章仅供学习用途使用。 1. 宏景HCM 口简介 微信公众号搜

继续阅读

雷神众测漏洞周报2024.11.11-2024.11.17

雷神众测漏洞周报2024.11.11-2024.11.17 原创 雷神众测 雷神众测 2024-11-21 01:51 摘要 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任

继续阅读