标签: POC

【漏洞复现】MasterSAM存在任意文件下载漏洞(CVE-2024-55457)

【漏洞复现】MasterSAM存在任意文件下载漏洞(CVE-2024-55457) 原创 漏洞文库 漏洞文库 2025-01-06 01:46 免责声明**** 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具

继续阅读

【漏洞复现】DataEase数据可视化分析平台JWT硬编码身份认证绕过漏洞

【漏洞复现】DataEase数据可视化分析平台JWT硬编码身份认证绕过漏洞 原创 漏洞文库 漏洞文库 2025-01-06 01:46 免责声明**** 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具而产生的

继续阅读

【漏洞文章】大华智能物联综合管理平台远程代码执行漏洞

【漏洞文章】大华智能物联综合管理平台远程代码执行漏洞 原创 1ang 小羊安全屋 2025-01-06 01:13 导言 文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。切勿用于网络攻击!!! PAR

继续阅读

【漏洞复现】快云服务器助手GetDetail接口文件任意文件读取漏洞

【漏洞复现】快云服务器助手GetDetail接口文件任意文件读取漏洞 FL_Clover 网络安全007 2025-01-06 01:01 漏洞介绍 在当今复杂多变的网络安全环境中, 快云服务器助手存在的 GetDetail 任意文件读取漏洞,是一个具有较高安全风险的隐患。该漏洞使得不法分子有可能利用其机制上的缺陷,通过构造特定的请求等方式,突破正常的权限限制,实现对服务器上任意文件进行读取操作。

继续阅读

【Nday漏洞分析】ProjectSend 身份认证绕过漏洞(CVE-2024-11680)

【Nday漏洞分析】ProjectSend 身份认证绕过漏洞(CVE-2024-11680) jylove 神农Sec 2025-01-06 01:00 扫码加圈子 获内部资料 网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。 不定期分享各种好玩的项目及好用的工具,欢迎关注。 原文链接:https://zone.huoxian.cn/d/2961-ndayproje

继续阅读

漏洞预警 | 友数聚CPAS审计管理系统SQL注入和任意文件读取漏洞

漏洞预警 | 友数聚CPAS审计管理系统SQL注入和任意文件读取漏洞 浅安 浅安安全 2025-01-06 00:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 友数聚CPAS审计管理系统是友数聚科技有限公司开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。 0x03 漏洞详情 漏洞类型: SQL注入 影响: 窃取

继续阅读

漏洞预警 | 安科瑞环保用电监管云平台SQL注入漏洞

漏洞预警 | 安科瑞环保用电监管云平台SQL注入漏洞 浅安 浅安安全 2025-01-06 00:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智能用电提供技术支持。 0x03 漏洞详情 漏洞类型

继续阅读

杜特网上订单管理系统 Login.ashx SQL注入漏洞

杜特网上订单管理系统 Login.ashx SQL注入漏洞 Superhero nday POC 2025-01-05 15:12 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后果请自行承担!如文章有侵权烦请及时告知,我们会立即删除文章并

继续阅读

生命港湾 服务配置工具平台 Download 任意文件读取漏洞

生命港湾 服务配置工具平台 Download 任意文件读取漏洞 Superhero nday POC 2025-01-05 14:06 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后果请自行承担!如文章有侵权烦请及时告知,我们会立即删除文

继续阅读

大华DSS城市安防监控平台login_init.action远程命令执行漏洞

大华DSS城市安防监控平台login_init.action远程命令执行漏洞 安全透视镜 网络安全透视镜 2025-01-05 14:00 一、漏洞描述 大华DSS数字监控系统是一个在通用安防视频监控系统基础上设计开发的系统。该平台登录接口存在远程命令执行漏洞,攻击者通过在请求头中构造payload实现远程命令执行,可获取服务器管理权限 二、fofa搜索 fofa查询语法 app="da

继续阅读

研究人员发布针对 Windows LDAP 漏洞的 PoC 漏洞利用程序

研究人员发布针对 Windows LDAP 漏洞的 PoC 漏洞利用程序 原创 很近也很远 网络研究观 2025-01-05 13:27 SafeBreach Labs 发布了针对 CVE-2024-49113 的概念验证 (PoC) 漏洞利用,该漏洞是 Microsoft Windows 轻量级目录访问协议 (LDAP) 中的拒绝服务 (DoS) 漏洞。 除此之外,研究人员还详细介绍了他们利用相

继续阅读

【漏洞工具】小米路由器任意文件读取漏洞python图形化框架利用工具

【漏洞工具】小米路由器任意文件读取漏洞python图形化框架利用工具 原创 儒道易行 儒道易行 2025-01-05 12:00 为众人抱薪者,不可使其冻毙于风雪;为自由开路者,不可使其困顿于荆棘。 工具利用 1.此框架漏洞利用工具封装request模块进行调用,修改框架中request固定的限制,可以使请求更灵活 2.后续可以添加其它漏洞,从而实现多漏洞一键检测 poc 本文poc、工具、源码加

继续阅读

Windows LDAP远程代码执行漏洞(CVE-2024-49112)

Windows LDAP远程代码执行漏洞(CVE-2024-49112) 网安百色 2025-01-05 11:30 点击上方 蓝字 关注我们吧~ 一、漏洞概述 漏洞名称 Windows LDAP远程代码执行漏洞 CVE   ID CVE-2024-49112 漏洞类型 整数溢出 发现时间 2024-12-11 漏洞评分 9.8 漏洞等级 高危 攻击向量 网络 所需权限 无 利用难度 低 用户交互

继续阅读

【安全圈】CVE-2024-21182: 针对严重 WebLogic 漏洞发布 PoC 漏洞利用代码

【安全圈】CVE-2024-21182: 针对严重 WebLogic 漏洞发布 PoC 漏洞利用代码 安全圈 2025-01-05 11:00 关键词 安全漏洞 一名安全研 究人员针对 Oracle WebLogic Server 中的一个关键漏洞 CVE-2024-21182 发布了一个概念验证 (PoC) 漏洞利用程序。 该漏洞被评为 CVSS 7.5 级,受影响系统将面临潜在的破坏性后果,包

继续阅读

【漏洞复现】内训宝 SCORM 模块存在任意文件上传漏洞

【漏洞复现】内训宝 SCORM 模块存在任意文件上传漏洞 FL_Clover 网络安全007 2025-01-05 08:26 漏洞介绍 在当今复杂多变的网络安全环境中, 近期发现内训宝 SCORM 模块存在任意文件上传漏洞,该漏洞允许未经授权的用户绕过正常文件上传限制,上传恶意文件。此漏洞影响范围广,会导致安全风险、信息泄露等危害。建议采取紧急修复、加强安全防护、监控检测以及培训教育等措施。 建

继续阅读

【漏洞工具】小米路由器任意文件读取漏洞python图形化单一利用工具

【漏洞工具】小米路由器任意文件读取漏洞python图形化单一利用工具 原创 儒道易行 儒道易行 2025-01-04 12:00 如果我嚷几声,能叫醒那几个人,你就绝不能说他没有毁坏这铁屋的希望 工具利用 本文poc、工具、源码加圈获取 知识星球 纷传 文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。 免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使

继续阅读

FreeBuf周报 | 超过300万台未加密的邮件服务器暴露;WPA3协议存在安全漏洞

FreeBuf周报 | 超过300万台未加密的邮件服务器暴露;WPA3协议存在安全漏洞 Zicheng FreeBuf 2025-01-04 02:02 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 用户集体起诉Siri“偷听” 1月3日消息,科技巨头苹果公司同意支付950

继续阅读

漏洞预警 | 卓软计量业务管理平台任意文件读取漏洞

漏洞预警 | 卓软计量业务管理平台任意文件读取漏洞 浅安 浅安安全 2025-01-04 00:03 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 卓软计量业务管理平台是一款专为计量测试检定机构设计的信息化管理系统。 0x03 漏洞详情 漏洞类型: 任意文件读取 影响: 获取敏感信息 简述: 卓软计量业务管理平台的/HuameiMeas

继续阅读

漏洞预警 | 博斯外贸管理软件SQL注入漏洞

漏洞预警 | 博斯外贸管理软件SQL注入漏洞 浅安 浅安安全 2025-01-04 00:03 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 博斯外贸管理软件是一款专为外贸行业设计的企业管理系统,旨在帮助外贸企业优化业务流程,提高工作效率,并实现信息化管理。 0x03 漏洞详情 漏洞类型: SQL注入 影响: 窃取敏感信息 简述: 博斯

继续阅读

【oscp】Tr0ll 靶机全系列(1-3),FTP被玩坏了

【oscp】Tr0ll 靶机全系列(1-3),FTP被玩坏了 原创 仙草里没有草噜丶 泷羽Sec 2025-01-03 23:44 ~ 历遍山河,仍觉人间值得 ~ Tr0ll level 1 这里是综合的,前两篇已经发过了1和2,可以直接跳过这里,看level 3,,当然也可以回顾回顾思路,考试的时候指不定就忘了 靶机1,主要是利用了ftp匿名登录 image-20241224010611985

继续阅读

【漏洞复现】方正畅享全媒体新闻采编系统imageProxy存在任意文件读取漏洞

【漏洞复现】方正畅享全媒体新闻采编系统imageProxy存在任意文件读取漏洞 原创 xiachuchunmo 银遁安全团队 2025-01-03 16:00 需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够) 漏洞简介 方正全媒体新闻采编系统是面向媒体深度融合的技术平台,以大数据和AI技术为支撑,集指挥中心、采集中心、编辑中心、发布中心、绩效考核中心、资料中心

继续阅读

大华智能物联综合管理平台RCE远程代码执行漏洞-影响资产8000+| 漏洞预警

大华智能物联综合管理平台RCE远程代码执行漏洞-影响资产8000+| 漏洞预警 原创 漏洞复现Tony 渗透安全HackTwo 2025-01-03 16:00 0x01 产品简介         大华智能物联综合管理平台,作为浙江大华技术股份有限公司推出的一款集成了多项业务管理功能的平台软件,该平台主要面向智能园区、商业综合体等多种应用场景,旨在提供一个全面、高效的解决方案,为客户提供一套集成、

继续阅读

【已复现】Windows 轻量级目录访问协议 (LDAP) 拒绝服务漏洞(CVE-2024-49113)安全风险通告

【已复现】Windows 轻量级目录访问协议 (LDAP) 拒绝服务漏洞(CVE-2024-49113)安全风险通告 奇安信 CERT 2025-01-03 14:18 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Windows 轻量级目录访问协议 (LDAP) 拒绝服务漏洞 漏洞编号 QVD-2024-50137,CVE-2024-49113 公开时间 2024-12-1

继续阅读

【漏洞工具】小米路由器任意文件读取漏洞python命令行利用工具

【漏洞工具】小米路由器任意文件读取漏洞python命令行利用工具 原创 儒道易行 儒道易行 2025-01-03 12:00 六朝何事,只成门户私计! 工具利用 本文poc、工具、源码加圈获取 知识星球 纷传 文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。 免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

继续阅读

【成功复现】大华智能物联综合管理平台远程代码执行漏洞

【成功复现】大华智能物联综合管理平台远程代码执行漏洞 奥村燐 弥天安全实验室 2025-01-03 10:50 网安引领时代,弥天点亮未来 **** 0x00漏洞描述 大华智能物联综合管理平台 GetClassValue.jsp 接口存在远程代码执行漏洞,未经身份验证的恶意攻击者可以利用该漏洞远程执行任意命令,获取系统权限。 0x01影响范围 该漏洞影响所有未更新修复补丁的大华智能物联综合管理平台

继续阅读

Web漏洞分析与防范实战丨从”脚本小子”迈向”研究员”的第一步

Web漏洞分析与防范实战丨从”脚本小子”迈向”研究员”的第一步 蚁景网络安全 2025-01-03 09:03 随着信息技术的快速发展,特别是互联网应用的普及和企业信息化程度的不断加深,网络安全问题已经成为影响国家安全、企业生存和个人隐私的重要因素。网络攻击手段日益多样化、工具利用日益便捷化,从传统的病毒、木马到高级持续威胁(APT)、0day攻击等

继续阅读