标签: 复现

用友crm客户关系管理pub/downloadfile.php接口存在任意文件读取漏洞

用友crm客户关系管理pub/downloadfile.php接口存在任意文件读取漏洞 南风徐来 南风漏洞复现文库 2024-05-05 23:20 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1. 用友crm客户关系管理简介 微信公众号

继续阅读

【漏洞复现】CVE-2024-1512

【漏洞复现】CVE-2024-1512 原创 漏洞文库 漏洞文库 2024-05-05 10:13 免责声明 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息

继续阅读

【漏洞复现】CVE-2024-1698

【漏洞复现】CVE-2024-1698 原创 漏洞文库 漏洞文库 2024-05-05 10:13 免责声明 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息

继续阅读

[漏洞复现] CVE-2024-33786 中城科信票务管理平台 任意文件上传

[漏洞复现] CVE-2024-33786 中城科信票务管理平台 任意文件上传 原创 不够安全 不够安全 2024-05-05 09:00 本人非原创漏洞作者,文章仅作为知识分享用 一切直接或间接由于本文所造成的后果与本人无关 如有侵权,联系删除 系统简介 基础六管控多协同,智慧票务系统以私有/公有云为基础部署,提供票类策略管控、售票流程管控、门票核验管控、营销渠道管控、数据分析管控、财务核销管控

继续阅读

俄罗斯 APT28 利用 Microsoft Outlook 漏洞攻击捷克、德国实体

俄罗斯 APT28 利用 Microsoft Outlook 漏洞攻击捷克、德国实体 会杀毒的单反狗 军哥网络安全读报 2024-05-05 09:00 导读 捷克和德国周五透露,它们是与俄罗斯有联系的APT28黑客组织进行的长期网络间谍活动的目标,此举引起了欧盟 (EU)、北约 (NATO) 的谴责。 捷克共和国外交部 (MFA) 在一份声明中表示,该国一些未透露姓名的实体因去年初曝光的 Mic

继续阅读

物联网安全篇——Sapido RB-1732路由器命令执行漏洞

物联网安全篇——Sapido RB-1732路由器命令执行漏洞 原创 SNL团队内部文章 SecNL安全团队 2024-05-04 20:19 Sapido RB-1732路由器命令执行漏洞复现 0x01 漏洞介绍 Sapido 是 SAPIDO 公司开发的一款家用路由器,其 RB-1732 系列 v2.0.43 之前的固件版本存在一处命令执行漏洞。所谓命令执行漏洞,是指服务器没有对执行的命令进行

继续阅读

【漏洞复现】kkFileView任意文件上传漏洞(QVD-2024-14703)

【漏洞复现】kkFileView任意文件上传漏洞(QVD-2024-14703) 紫色皓月 皓月的笔记本 2024-05-04 20:00 声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。 0X01  简介 kkFileView为文件文档在线预览解决方案,该项目使用流行的spring boot搭建,易上手和部署,基本支持主流办公文档的在线预览,如doc,docx

继续阅读

0day 2期-更新第7章:Windows服务漏洞原理讲解

0day 2期-更新第7章:Windows服务漏洞原理讲解 看雪课程 看雪学苑 2024-05-04 17:59 本周更新7.1:理解rpc/com接口 漏洞挖掘技能是一项非常重要的技能,它可以帮助企业发现并修复系统中的漏洞,从而提高系统的安全性,保护企业的重要数据和资产。同时,它也能帮助企业降低安全风险,避免因为漏洞被攻击而导致的数据泄露、系统瘫痪等问题。 此外,漏洞挖掘技能的学习和实践可以帮助

继续阅读

AJ-Report代码执行漏洞分析

AJ-Report代码执行漏洞分析 原创 莫大130 安全逐梦人 2024-05-04 16:52 AJ-Report代码执行漏洞分析 AJ-Report是全开源的一个BI平台,酷炫大屏展示,能随时随地掌控业务动态,让每个决策都有数据支撑 DataSetParamController 中verification 方法未对传入的参数进行过滤,可以执行JavaScript函数,导致命令执行漏洞。 环境

继续阅读

GitLab 中的 Devfile 文件写入漏洞

GitLab 中的 Devfile 文件写入漏洞 Ots安全 2024-05-04 13:15 这篇文章详细介绍了识别和利用CVE-2024-0402 的过程  。 GitLab 中的漏洞已于 2024 年 1 月 25 日通过  关键安全版本 修复。 有时,漏洞利用就像洋葱:它们有层次。这个特殊的漏洞利用了多个层和两个底层漏洞,这些漏洞结合使用可以在 GitLab 实例上实现任意文件写入。然后,

继续阅读

电子邮件安全漏洞是朝鲜社会工程攻击的最新途径

电子邮件安全漏洞是朝鲜社会工程攻击的最新途径 军哥网络安全读报 2024-05-04 09:02 导读 与朝鲜政府有联系的黑客正在利用电子邮件安全系统的漏洞发送看似合法的欺骗性消息,使他们能够冒充记者或学者。 包括联邦调查局 (FBI)、国家安全局 (NSA) 和国务院在内的多个联邦机构本周发布了一份公告( https://www.ic3.gov/Media/News/2024/240502.pd

继续阅读

福布斯:安全研究人员警告20个安全漏洞“对小米用户构成威胁”

福布斯:安全研究人员警告20个安全漏洞“对小米用户构成威胁” 会杀毒的单反狗 军哥网络安全读报 2024-05-04 09:02 导读 安全研究人员发现一系列漏洞后,敦促小米用户更新设备。  研究人员发现20个安全漏洞与部署的谷歌Android操作系统有关。小米公司一周内修复了这些漏洞,用户应尽快更新手机系统。 网络安全研究人员表示,小米智能手机存在的安全缺陷,可能会让黑客窃取密码并危及社交媒体帐

继续阅读

src漏洞挖掘浅谈

src漏洞挖掘浅谈 迪哥讲事 2024-05-03 20:30 前言 渗透测试的灵魂是信息收集,本体是在漏洞利用。收集到的资产和信息越多,你的突破点就越多,因为你找到了别人没有找到的,你测了他没有测试的,你已经领先在了起跑线上,而src得用大量的时间去做信息收集,src比的不只是技术,更比的的是耐心,细心。 信息收集篇 第一步:厂商域名:厂商的域名可以通过爱企查,企查查这类的工具去搜索主域名他曾用

继续阅读

AJ-Report数据大屏系统存在命令执行漏洞(未公开)|漏洞预警

AJ-Report数据大屏系统存在命令执行漏洞(未公开)|漏洞预警 原创 漏洞挖掘 渗透安全HackTwo 2024-05-03 18:13 0x01 产品简介 AJ-Report是一个完全开源的BI平台,酷炫大屏展示,能随时随地掌控业务动态,让每个决策都有数据支撑。多数据源支持,内置mysql、elasticsearch、kudu等多种驱动,支持自定义数据集省去数据接口开发,支持17+种大屏组件

继续阅读

CVE-2024-32114:Apache ActiveMQ 中暴露的高严重性漏洞

CVE-2024-32114:Apache ActiveMQ 中暴露的高严重性漏洞 Ots安全 2024-05-03 12:35 Apache ActiveMQ 被广泛认为是最流行的开源、多协议、基于 Java 的消息代理,有助于跨多种客户端软件和编程语言(包括 JavaScript、C、C++、Python、.Net 等)进行通信。通过支持 AMQP 等标准协议,它确保了集成多平台应用程序的广泛

继续阅读

Okta 验证 Windows 远程代码执行 – CVE-2024-0980

Okta 验证 Windows 远程代码执行 – CVE-2024-0980 Ots安全 2024-05-03 12:35 在 Windows 上使用 Okta 验证 Poppin shell 这些天我很少有机会去寻找 bug。幸运的是,在假期里,我找到了一些空闲时间。一开始就像我通常做的那样,查看我的计算机上正在运行什么软件。 不久前,我在我的 Windows 机器上安装了 Okta verif

继续阅读

一次收获颇丰的Google漏洞挖掘旅程

一次收获颇丰的Google漏洞挖掘旅程 FreddyLu666 FreeBuf 2024-05-03 09:30 本文由安全专家Henry N. Caga于2024年03月23日发表在InfoSecWrite-ups网站,本文记录了Henry N. Caga的一次漏洞挖掘过程,此次漏洞挖掘的成果得到了Google官方认可,拿到了4133.70美元的漏洞奖金,并让他成功进入了Google名人堂。本文

继续阅读

记一次从登录框到前台rce

记一次从登录框到前台rce 迪哥讲事 2024-05-02 20:30 欢迎转发,请勿抄袭 在某次众测项目中,开局发现是一个登录框,于是想放弃。经过弱口令工程师一顿输出,最终getshell。于是就有了这次分享~ 1 接口未授权挖掘 在网站未登录的情况下,由于不知道后台接口。唯一办法通过js文件、路径扫描。通过这种收集方式使用burp进行批量扫描,分别探测GET/POST请求。观察响应包跟状态码。

继续阅读

CVE漏洞复现:Maglev中VisitFindNonDefaultConstructorOrConstruct的类型混淆

CVE漏洞复现:Maglev中VisitFindNonDefaultConstructorOrConstruct的类型混淆 XiaozaYa 看雪学苑 2024-05-02 17:59 最近在学习Maglev 相关知识,然后看了一些与其相关的CVE ,感觉该漏洞比较容易复现,所以先打算复现一下,本文还是主要分析漏洞产生的原因,基础知识笔者会简单说一说,更多的还是需要读者自己去学习。 这里说一下为什

继续阅读

Hackerone 附件功能存在IDOR越权漏洞15000$

Hackerone 附件功能存在IDOR越权漏洞15000$ 原创 Fighter001 重生者安全 2024-05-02 00:00 由于微信公众号推送机制的改变避免错过文章麻烦您将公众号 设为星标 感谢您的支持! 想要学习:【 漏洞挖掘,内网渗透OSCP,车联网,二进制】的朋友欢迎加入知识星球一起学习。如果不满意,72小时内可在APP内无条件自助退款。 –>进入正题啦 Hac

继续阅读

【漏洞复现】ZenTao(禅道)身份认证绕过漏洞(QVD-2024-15263)

【漏洞复现】ZenTao(禅道)身份认证绕过漏洞(QVD-2024-15263) 紫色皓月 皓月的笔记本 2024-05-01 20:00 声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。 0X01  简介 禅道由禅道软件(青岛)有限公司开发,国产开源项目管理软件。 漏洞编号: QVD-2024-15263 影响范围: x <= 禅道项目管理系统 <

继续阅读

【安全圈】5000 多台 CrushFTP 服务器被零日漏洞攻击

【安全圈】5000 多台 CrushFTP 服务器被零日漏洞攻击 安全圈 2024-05-01 19:00 关键词 0day漏洞 CrushFTP 服务器包含敏感数据并用于文件共享和存储,这使得它们经常成为黑客数据盗窃和勒索软件攻击的目标。 此外,CrushFTP 服务器中的漏洞可能被用来未经授权地访问网络或向连接的系统分发恶意软件。 最近,Silent Push 的研究人员发现,在版本 10.7

继续阅读

漏洞复现 || SpringBlade dict-biz/list接口SQL注入

漏洞复现 || SpringBlade dict-biz/list接口SQL注入 韩文庚 我爱林 2024-05-01 18:18 免责声明 我爱林攻防研究院的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,

继续阅读

Moriarty 旨在枚举缺失的 KB、检测各种漏洞并建议 Windows 环境中的权限升级的潜在漏洞

Moriarty 旨在枚举缺失的 KB、检测各种漏洞并建议 Windows 环境中的权限升级的潜在漏洞 Ots安全 2024-05-01 17:59 Moriarty Moriarty 是一个综合性的 .NET 工具,它扩展了Watson和Sherlock的功能,最初由@_RastaMouse开发。它旨在枚举缺失的 KB、检测各种漏洞并建议 Windows 环境中的权限升级的潜在漏洞。Moriar

继续阅读

任意文件读取&下载漏洞的全面解析及利用

任意文件读取&下载漏洞的全面解析及利用 小铭 白帽子左一 2024-05-01 12:01 扫码领资料 获网安教程 在实战中,我们不仅需要关注如何进行发现漏洞,也需要反思如何对发现的漏洞进行最大化利用! 文章来源: https://forum.butian.net/share/2664 文章作者:小铭 如有侵权请您联系我们,我们会进行删除并致歉 前言 本人在近期实战时也是挖到了任意文件下载

继续阅读