标签: vx

​Hvv 日记 威胁情报 8.15 Windows TCPIP 远程执行代码漏洞(CVE-2024-38063)

​Hvv 日记 威胁情报 8.15 Windows TCPIP 远程执行代码漏洞(CVE-2024-38063) Khan安全团队 2024-08-16 08:24 Windows TCPIP 远程执行代码漏洞(CVE-2024-38063) 漏洞描述 WindowsTCP/P 远程代码执行漏洞,攻击者能够通过向目标主机发送特制的IP6 数据包来远程执行任意代码。由于该漏洞不需要用户交互,并且可以

继续阅读

miscan!简单好用的漏洞管理工具

miscan!简单好用的漏洞管理工具 原创 白帽学子 白帽学子 2024-08-16 08:11 在我们日常的网络安全工作中,经常会面临各种各样的挑战。无论是进行hvv演练,还是参与红蓝对抗,漏洞管理和检测始终是我们的重中之重。 最近,我在工作中接触到一款名为miscan的工具,它给我的日常工作带来了不少便利。这款开源工具不仅支持本地模式,还能进行协作,非常适合我们团队中的多个成员一起使用。尤其是

继续阅读

【漏洞复现】Web user login存在RCE漏洞

【漏洞复现】Web user login存在RCE漏洞 原创 pitaya Sec探索者 2024-08-16 08:03 点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉。谢谢! 01**** 漏洞描述 We

继续阅读

漏洞预警 | PostgreSQL竞争条件漏洞

漏洞预警 | PostgreSQL竞争条件漏洞 浅安 浅安安全 2024-08-16 08:00 0x00 漏洞编号 – # CVE-2023-2454 0x01 危险等级 – 高危 0x02 漏洞概述 PostgreSQL是一个免费的对象-关系数据库服务器,它的Slogan是“世界上最先进的开源关系型数据库”。它具有强大的功能、稳定的性能、高度的可扩展性和丰富的数据类型。

继续阅读

漏洞预警 | Zabbix代码执行漏洞

漏洞预警 | Zabbix代码执行漏洞 浅安 浅安安全 2024-08-16 08:00 0x00 漏洞编号 – CVE-2024-22116 0x01 危险等级 – 高危 0x02 漏洞概述 Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据,监控任何你想要的东西。 0x03 漏洞详情 CVE-2024-22116 漏洞类型: 代码执行

继续阅读

漏洞预警 | 亿赛通电子文档安全管理系统反序列化漏洞

漏洞预警 | 亿赛通电子文档安全管理系统反序列化漏洞 浅安 浅安安全 2024-08-16 08:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公、各类应用系统上的数据从生产、存储、流程、外发到销

继续阅读

【资源推荐】收集所有命令执行技巧的靶场(更新中) | 本文附一些网络安全学习资源

【资源推荐】收集所有命令执行技巧的靶场(更新中) | 本文附一些网络安全学习资源 原创 visionsec 安全视安 2024-08-16 07:01 目录 Level 0 : 代码执行&命令执行 Level 1 : 一句话木马和代码执行 Level 2 : PHP代码执行函数 Level 3 : 命令执行 Level 4 : 命令执行 – SHELL 运算符 Level 5

继续阅读

SonicWallSMA100将XSS存储到RCE

SonicWallSMA100将XSS存储到RCE 船山信安 2024-08-16 05:00 概要 SonicWall SMA100 中存在身份验证前存储的 XSS 和身份验证后的远程命令注入漏洞。这些漏洞允许未经身份验证的攻击者在经过身份验证的用户暴露于存储的 XSS 时执行任意命令。这些漏洞是在没有任何CVE分配的情况下悄无声息地修补的。删除了存在存储 XSS 漏洞的名为经典模式的整个功能,

继续阅读

第二十四天 — 反序列化漏洞与vulhub靶场搭建

第二十四天 — 反序列化漏洞与vulhub靶场搭建 Web安全工具库 2024-08-16 00:01 本套课程在线学习(网盘地址,保存即可免费观看)地址: https://pan.quark.cn/s/02e4d64af309 该内容转载自网络,仅供学习交流,勿作他用,如有侵权请联系删除。 关 注 有 礼 各类学习教程下载合集 https://pan.quark.cn/s/874c7

继续阅读

Microsoft Azure Health曝出严重漏洞,可能导致横向移动

Microsoft Azure Health曝出严重漏洞,可能导致横向移动 小薯条 FreeBuf 2024-08-15 19:01 近日,研究人员发现了一个服务器端请求伪造(SSRF)漏洞(CVE-2024-38109),利用该漏洞可访问服务内的跨租户资源,有可能导致横向移动。 Azure 健康机器人服务(Azure Health Bot Service)是一个专为医疗机构创建和部署人工智能驱动

继续阅读

【8/15特辑】今日热点漏洞新鲜出炉

【8/15特辑】今日热点漏洞新鲜出炉 安恒研究院 安恒信息CERT 2024-08-15 18:57 漏洞导览 · 通达OA存在SQL注入漏洞 · JeecgBoot-企业级低代码平台存在任意用户注册漏洞 · 用友U8 CRM存在SQL注入 · 用友U8 CRM存在SQL注入 · 明赋云设备管理系统存在任意文件读取漏洞 · 明赋云设备管理系统存在命令执行漏洞 · WookTeam存在SQL注入漏洞

继续阅读

Apache CVE-2023-25690 漏洞手动调试分析

Apache CVE-2023-25690 漏洞手动调试分析 原创 骨哥说事 骨哥说事 2024-08-15 18:56 声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 博客新域名:https://gugesay.com **不想错过任何消息?设置星标↓ ↓ ↓ 目录 漏洞简述环境搭建a

继续阅读

聚焦 | 国家信息安全漏洞库漏洞技术研究联盟正式成立——强化漏洞治理生态,共筑网络安全防线

聚焦 | 国家信息安全漏洞库漏洞技术研究联盟正式成立——强化漏洞治理生态,共筑网络安全防线 中国信息安全 2024-08-15 18:53 扫码订阅《中国信息安全》 邮发代号 2-786 征订热线:010-82341063 为深入学习贯彻习近平总书记关于网络强国的重要思想,落细落实国家漏洞治理工作整体部署,进一步强化漏洞治理生态,由中国信息安全测评中心指导、广东省网络空间安全产业创新联合会主办、广

继续阅读

Vigor3900 CVE-2021-43118 命令注入漏洞分析

Vigor3900 CVE-2021-43118 命令注入漏洞分析 N1nE 看雪学苑 2024-08-15 18:00 此固件是2024中国工业互联网安全大赛智能家电行业赛道选拔赛决赛的一道题目,其中就可以直接用CVE直接命令执行。本人对IoT一直在尝试学习,这次的比赛见到了很多师傅非常厉害,这也是一个非常好的让我深入IoT漏洞挖掘和利用世界的契机。所以我打算完整分析一次这个赛题/固件,希望大家

继续阅读

允许攻击者访问本地服务,影响所有主流浏览器的“0.0.0.0 Day”漏洞已存在18年之久

允许攻击者访问本地服务,影响所有主流浏览器的“0.0.0.0 Day”漏洞已存在18年之久 看雪学苑 看雪学苑 2024-08-15 18:00 近期,一个存在18年之久的浏览器漏洞“0.0.0.0 Day”被曝光,该漏洞影响所有主流浏览器,包括谷歌Chrome、苹果Safari和Mozilla Firefox,可允许攻击者绕过浏览器安全措施,入侵本地网络,执行恶意代码。 该漏洞由以色列网络安全公

继续阅读

【已复现】Zabbix远程执行代码漏洞风险通告

【已复现】Zabbix远程执行代码漏洞风险通告 你信任的 亚信安全 2024-08-15 17:33 今日,亚信安全CERT监控到安全社区研究人员发布安全通告,披露了Zabbix远程执行代码漏洞(CVE-2024-22116)。该漏洞发生在监控主机部分的脚本执行功能中,由于脚本参数缺乏默认转义,具有受限权限的管理员可以通过 ping 脚本执行任意代码,从而破坏基础架构。 目前厂商官方已发布修复版本

继续阅读

一款多功能的信息收集工具|备案查询|敏感信息收集|HW漏洞威胁情报

一款多功能的信息收集工具|备案查询|敏感信息收集|HW漏洞威胁情报 kkbo8005 黑客白帽子 2024-08-15 17:31 感谢师傅 · 关注我们 由于,微信公众号推送机制改变,现在需要设置为星标才能收到推送消息。大家就动动发财小手设置一下呗!啾咪~~~ 0x01 工具介绍  对 于学习网络安全的小白来说,在渗透实战过程中容易没有方向,密探借鉴FindSomeThing、SuperSear

继续阅读

创宇安全智脑 | Windows 远程桌面授权服务远程代码执行(CVE-2024-38077)等66个漏洞可检测

创宇安全智脑 | Windows 远程桌面授权服务远程代码执行(CVE-2024-38077)等66个漏洞可检测 原创 创宇安全智脑 创宇安全智脑 2024-08-15 17:28 创宇安全智脑是基于知道创宇16年来AI+安全大数据在真实攻防场景中的经验积累构建的下一代全场景安全智能算力平台。平台拥有海量真实攻防数据和安全大数据持续生产能力;结合面向多个实战场景的AI智能模型,持续汇聚、萃取和分析

继续阅读

漏洞通告| Windows TCP/IP 远程代码执行漏洞CVE-2024-38063

漏洞通告| Windows TCP/IP 远程代码执行漏洞CVE-2024-38063 小白菜安全 2024-08-15 17:23 漏洞描述 Windows TCP/IP 组件中发现了一个整数溢出漏洞。未经身份验证的远程攻击者可以通过反复发送包含特制数据包的 IPv6 数据包到 Windows 机器上,从而在目标系统上执行远程代码。这个漏洞影响了所有受支持的 Windows 版本,包括即将发布的

继续阅读

【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)

【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397) 启明星辰安全简讯 2024-08-15 17:22 一、漏洞概述 漏洞名称 Magento Open Source文件上传远程代码执行漏洞 CVE   ID CVE-2024-39397 漏洞类型 文件上传 发现时间 2024-08-15 漏洞评分 9.0 漏洞等级 高危 攻击向量 网络 所

继续阅读

【漏洞预警】CVE-2024-38063:Windows TCP/IP 远程执行代码漏洞

【漏洞预警】CVE-2024-38063:Windows TCP/IP 远程执行代码漏洞 原创 VlangCN HW安全之路 2024-08-15 17:15 Windows TCP/IP 远程执行代码漏洞编号:CVE-2024-38063 微软官方已经下发补丁( KB5041580),影响多个Windows版本(按照目前披露的信息来看影响Server) 目前来看和IPv6有关: MSRC链接:h

继续阅读

Bazaar v1.4.3 swaggerui 接口任意文件读取漏洞(CVE-2024-40348)

Bazaar v1.4.3 swaggerui 接口任意文件读取漏洞(CVE-2024-40348) 原创 7coinSec 7coinSec 2024-08-15 17:05 免责声明 本文章仅用于信息安全防御技术分享, 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关 ,请严

继续阅读

【漏洞预警】CVE-2024-38063 Windows TCP/IP 远程代码执行漏洞

【漏洞预警】CVE-2024-38063 Windows TCP/IP 远程代码执行漏洞 灵泽 灵泽安全团队 2024-08-15 17:04 漏洞描述: Windows TCP/IP 组件中发现了一个整数溢出漏洞。 未经身份验证的远程攻击者 可以通过反复发送包含特制数据包的 IPv6 数据包到 Windows 机器上,从而在 目标系统上执行远程代码。 这个漏洞影响了所有受支持的 Windows

继续阅读

美国拟立法加强联邦网络安全措施并实施强制性漏洞披露政策

美国拟立法加强联邦网络安全措施并实施强制性漏洞披露政策 原创 冰狐实验室 开源情报技术研究院 2024-08-15 16:43 点击蓝字 关注我们 美国参议院提出了一项新的两党法案,旨在确保联邦承包商遵守美国国家标准与技术研究所 (NIST) 制定的准则,从而加强联邦网络安全。此举要求在联邦承包商中实施漏洞披露政策,并正式规定接受、评估和管理漏洞披露报告的行动,以帮助减少这些承包商中已知的安全漏洞

继续阅读

HTB靶场 Resource (Linux)[Medium]

HTB靶场 Resource (Linux)[Medium] 原创 Rsec Rsec 2024-08-15 16:39 本文章仅用于网络安全研究学习,请勿使用相关技术进行违法犯罪活动。 Hack The Box是一个国外的靶机在线平台(官方网址:https://www.hackthebox.eu/),实验环境将实时更新,允许您测试您的渗透测试技能。 知识点:php伪协议、SSH CA签名登录。

继续阅读

基于虚拟化的固件蓝牙协议漏洞挖掘框架设计

基于虚拟化的固件蓝牙协议漏洞挖掘框架设计 网络安全应急技术国家工程中心 2024-08-15 16:13 摘要: 近年来,蓝牙设备的应用越发广泛。若蓝牙设备存在漏洞可能会导致信息泄露、经济损失等后果。而蓝牙设备的固件程序更新存在滞后的情况,有些甚至无法进行热更新。目前,针对固件蓝牙协议的漏洞挖掘工具相对缺乏。现有的固件模糊测试工具无法同时满足虚拟化、可交互、微控制器(MCU)适用,以及具备反馈与引

继续阅读