标签: RCE

【曾哥】从CVE-2025-30208看任意文件读取利用

【曾哥】从CVE-2025-30208看任意文件读取利用 星悦安全 2025-04-04 11:03 微信公众号: 渊龙Sec安全团队 为国之安全而奋斗,为信息安全而发声! 如有问题或建议,请在公众号后台留言 如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们 0# 概述 师傅们好久不见!最近不是特别忙,就研究研究最新的漏洞 刚好最近一大批漏洞都爆出来了,比如 CVE-2025-1097, CVE-

继续阅读

从CVE-2025-30208看网络空间安全专业

从CVE-2025-30208看网络空间安全专业 梅苑安全 2025-04-03 22:04 微信公众号:渊龙Sec安全团队 为国之安全而奋斗,为信息安全而发声! 如有问题或建议,请在公众号后台留言 如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们 0# 概述 师傅们好久不见!最近不是特别忙,就研究研究最新的漏洞 刚好最近一大批漏洞都爆出来了,比如 CVE-2025-1097, CVE-2025-

继续阅读

Jan AI 系统中存在多个漏洞,可遭远程操纵

Jan AI 系统中存在多个漏洞,可遭远程操纵 Ionut Arghire 代码卫士 2025-04-03 18:20 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 安全研究人员提到,标榜为ChatGPT 替代品的开源工具 Jan AI中存在多个漏洞,可导致远程未认证攻击者操纵系统。 Jan AI 是由 Menlo Research 开发的一款个人助手,可在桌面和移动设备上离线使用,包含热

继续阅读

专项活动第一期|单个漏洞1w元起的活动!

专项活动第一期|单个漏洞1w元起的活动! 补天平台 补天平台 2025-04-03 09:40 IoT专项活动 补天 活动时间: 2024年4月3日-5月6日 『 活动A类 』 活动范围: 网络资产测绘(fofa、hunter) 搜索最近30天内存活 2 000+ 的设备( 最新版固件更新在一年内的国外设备)。 漏洞类型: wan口未授权RCE 举例参考: 包括但不限于NETGEAR、CISCO、

继续阅读

.NET 四种方法上传 web.config 绕过限制实现RCE

.NET 四种方法上传 web.config 绕过限制实现RCE 原创 专攻.NET安全的 dotNet安全矩阵 2025-04-03 08:55 在 .NET Web 应用安全领域,web.config  文件不仅仅是一个普通的配置文件,还能成为攻击者绕过安全限制、执行任意代码的重要工具。 最近,一篇关于某电力公司 web.config  RCE 的文章在安全圈引发了热议,详细描述了攻击者如何利

继续阅读

Apache Parquet Java 中存在CVSS满分漏洞

Apache Parquet Java 中存在CVSS满分漏洞 do son 代码卫士 2025-04-02 18:35 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 与列存储相关的开源数据文件格式 Apache Parquet 中被指存在一个严重漏洞,为使用 Apache Parquet Java 库的系统造成严重风险。 Apache Parquet 为有效存储和检索数据而设计,因高性能

继续阅读

佳能打印机驱动中存在严重漏洞

佳能打印机驱动中存在严重漏洞 Eduard Kovacs 代码卫士 2025-04-02 18:35 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 微软提醒称,佳能的一些打印机驱动受严重漏洞 (CVE-2025-1268) 的影响。 佳能在上周发布安全公告表示,与多个生产打印机、办公室多功能打印机和激光打印机相关联的驱动受界外漏洞CVE-2025-1268的影响。该漏洞的CVSS评分为9.

继续阅读

LLM+MCP=RCE?

LLM+MCP=RCE? 原创 闲聊趣说 闲聊趣说 2025-04-01 17:41 MCP协议的推出让大模型有了感知现实世界的能力,并且使用现实世界的工具并打通数据孤岛。下面是MCP协议架构(来源官网) MCP的官网对其中执行步骤进行了详细说明,可以看出MCP协议相当于usb接口,联通各种设备(mcp server)和主机(大模型) 1. 客户端把问题发送给claude claude分析可用的t

继续阅读

疑似NSA网攻行动曝光:神秘零日漏洞利用链 目标针对俄媒体科研机构

疑似NSA网攻行动曝光:神秘零日漏洞利用链 目标针对俄媒体科研机构 安全内参编译 安全内参 2025-04-01 16:05 关注我们 带你读懂网络安全 卡巴斯基日前披露一起尖端的网攻行动,受害者点击定向钓鱼邮件中的链接,该页面暗藏零日漏洞利用代码,可远程绕过Chrome浏览器的沙盒保护机制,结合另一个未知漏洞即可实现远程代码执行,控制受害者的设备; 根据该行动非常隐蔽和技艺高超的特征,卡巴斯基认

继续阅读

网络安全—Web常见的漏洞描述与修复方案

网络安全—Web常见的漏洞描述与修复方案 网安探索员 网安探索员 2025-03-31 20:00 原文链接:https://www.hackbase.net/security/web/263198.html 常见的Web漏洞描述与修复方案: 1.SQL注入 漏洞描述 当应用程序使用输入内容来构造动态 SQL 语句以访问数据库时,如果对输入的参数没有进行严格的过滤或者过滤不完整将会导致 SQL 注

继续阅读

CVE-2025-21548(mysql客户端RCE)

CVE-2025-21548(mysql客户端RCE) 原创 珂字辈 珂技知识分享 2025-03-31 18:00 一、 前言 中文搜这个漏洞,得出来得结果居然是Oracle MySQL Server 漏洞,但去官网上看通告,发现是mysql的python客户端漏洞 https://www.oracle.com/security-alerts/cpujan2025.html 不像java大家只用

继续阅读

实战+分析 | .NET 分布式事务反序列化漏洞插件

实战+分析 | .NET 分布式事务反序列化漏洞插件 原创 专攻.NET安全的 dotNet安全矩阵 2025-03-31 08:25 在分布式事务处理中,TransactionManager.Reenlist  方法被用于重新注册事务的参与者,以确保事务状态的一致性。 然而,该方法内部调用了 BinaryFormatter  进行反序列化,从而可能导致恶意代码执行。本文将深入解析该漏洞的利用方式

继续阅读

紧急预警:谷歌Chrome高危零日漏洞CVE-2025-2783遭APT组织利用!速更新!

紧急预警:谷歌Chrome高危零日漏洞CVE-2025-2783遭APT组织利用!速更新! 原创 道玄安全 道玄网安驿站 2025-03-30 15:27 “  Google 0day。” 看到了,关注一下 不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君 ,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全,  里面每天会不定期更新OSCP 知识点,车联网 ,渗透红队 以及

继续阅读

Solr服务器上的“花式”远程代码执行(RCE)

Solr服务器上的“花式”远程代码执行(RCE) adbc 山石网科安全技术研究院 2025-03-30 09:00 从盲SSRF到RCE:如何在Solr服务器上实现数据篡改和代码执行! 在网络安全的世界里,漏洞的发现和利用往往充满了曲折和惊喜。今天,我们要分享的是一次极具挑战性的漏洞挖掘经历——如何在一个看似普通的Solr服务器上,通过一系列复杂的操作,最终实现远程代码执行(RCE)。 这个漏洞

继续阅读

VulnHub靶场之DC-3超详细Joomla漏洞命令提权和系统内核漏洞提权

VulnHub靶场之DC-3超详细Joomla漏洞命令提权和系统内核漏洞提权 原创 Cauchy Cauchy网安 2025-03-29 16:05 靶场的搭建 设备:vm虚拟机,靶场的镜像,kali 靶场的镜像我已经放在下面的迅雷网盘里,因为文件比较大,用迅雷下载快一点,解压后直接用vm打开就好,但是会出现一些问题需要配置一些信息: 分享文件:DC-3-2.zip 链接:https://pan.

继续阅读

审计技巧 | TP框架的系统如何快速高效挖掘漏洞

审计技巧 | TP框架的系统如何快速高效挖掘漏洞 WK安全 2025-03-29 10:46 点击上方 蓝字 关注我们 并设为 星标 0x00 前言 我们系统整理了PHP的审计技巧及ThinkPHP框架的审计技巧。通过对这些文章的深入研究,结合其他权威资源,我们提取了一系列实用的代码审计方法和技巧,旨在帮助安全研究人员和开发者更有效地发现和修复PHP及ThinkPHP应用中的安全漏洞。 0x01 

继续阅读

CVE-2025-24016漏洞对Wazuh平台的潜在威胁

CVE-2025-24016漏洞对Wazuh平台的潜在威胁 原创 メ念灬蜘蛛 山石网科安全技术研究院 2025-03-29 09:00 立即行动!保护您的Wazuh服务器免受远程代码执行攻击! 近日,Wazuh平台曝出一个严重安全漏洞(CVE-2025-24016),评分高达9.9,可能允许攻击者远程执行代码,控制您的服务器。这一漏洞影响Wazuh Manager4.4.0至4.9.0版本,威胁级

继续阅读

SAP_EEM_CVE-2020-6207-PoC

SAP_EEM_CVE-2020-6207-PoC 骇客安全 骇客安全 2025-03-28 21:56 SAP_EEM_CVE-2020-6207 PoC SAP Solution Manager是德国思爱普(SAP)公司的一套集系统监控、SAP支持桌面、自助服务、ASAP实施等多个功能为一体的系统管理平台。该平台可以帮助客户建立SAP解决方案的生命周期管理,并提供系统监控、远程支持服务和SAP

继续阅读

逆变器僵尸网络?全球三大光伏逆变器产品曝出数十个严重漏洞

逆变器僵尸网络?全球三大光伏逆变器产品曝出数十个严重漏洞 网络安全与人工智能研究中心 2025-03-28 19:30 近日,网络安全公司Forescout旗下研究机构Vedere Labs发布了一份重磅报告,披露了全球三大领先太阳能逆变器制造商——尚德(Sungrow)、固德威(Growatt)和SMA的产品中存在多达46个安全漏洞。 这些漏洞可能被攻击者利用,远程控制设备或在厂商的云平台上执行

继续阅读

【漏洞预警】Splunk远程代码执行漏洞(CVE-2025-20229)

【漏洞预警】Splunk远程代码执行漏洞(CVE-2025-20229) cexlife 飓风网络安全 2025-03-28 18:55 漏洞描述: Splunk Enterprise是一款强大的数据分析平台,专注于机器数据的收集、监控和分析,广泛应用于日志管理、安全信息事件管理(SIEM)和IT运维,能够帮助组织实时获取操作数据、检测异常、分析趋势,并提供可视化报表和警报功能。Splunk Cl

继续阅读

Splunk 高危漏洞:攻击者可通过文件上传执行任意代码

Splunk 高危漏洞:攻击者可通过文件上传执行任意代码 信息安全大事件 2025-03-28 18:02 Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-2025-20229,可能允许低权限用户通过上传恶意文件执行任意代码。 漏洞影响范围 该漏洞存在于以下版本中:

继续阅读

从环境构建到漏洞利用:如何用Metarget和Coogo复现K8s IngressNightmare攻击链

从环境构建到漏洞利用:如何用Metarget和Coogo复现K8s IngressNightmare攻击链 原创 星云实验室 绿盟科技研究通讯 2025-03-28 17:05 一.  概述 Ingress Controller作为K8s集群管理外部访问的核心组件,承担着集群入口网关的关键角色,其通过智能路由机制将外部HTTP/HTTPS流量定向到集群内部相应的Service和Pod,是集群流量管

继续阅读

Sitecore几年前的洞CVE-2019-9874:反序列化实现的未经认证的 RCE(CVSS 9.8)

Sitecore几年前的洞CVE-2019-9874:反序列化实现的未经认证的 RCE(CVSS 9.8) 柠檬赏金猎人 2025-03-27 22:30 概述 Sitecore 的CSRF 模块中的两个严重漏洞再次成为活跃威胁,最近CISA将其加入已知被利用漏洞清单 (Known Exploited Vulnerabilities Catalog)。 CVE-2019-9874 是一个影响 Si

继续阅读

CVE-2025-24813:Apache Tomcat远程代码执行漏洞

CVE-2025-24813:Apache Tomcat远程代码执行漏洞 白帽子 2025-03-27 22:08 关注我们❤️,添加星标🌟,一起学安全! 作者:Howell@Timeline Sec  本文字数:3141  阅读时长:2~4mins  声明:仅供学习参考使用,请勿用作违法用途,否则后果自负  0x01 简介 Apache Tomcat 是一个开源的、轻量级的 Java Servl

继续阅读