网络安全

这家伙很懒,还没填写该栏目的介绍呢~

漏洞复现

向日葵&钉钉 RCE漏洞Exp爆出

阅读(3789)评论(0)

0# 前言 今天,向日葵和钉钉的RCE漏洞被爆出(漏洞真实存在,但目前最新版漏洞都已经修复) 这也第一时间引起团队成员的关注,并在第一时间找到对应软件版本复现了漏洞 注:本文仅作技术交流,如果发生直接或者间接的事故,本团队概不负责 1# 向日葵RCE漏洞 CNVD编号:CNVD-2022-10270 漏洞影响版本:SunloginClie...

漏洞复现

复现PolicyKit 本地权限提升漏洞!高危!

阅读(1722)评论(0)

1#漏洞描述 Polkit是一个用于在Unix兼容系统中对应用程序进行权限控制的工具。 2022年1月26日,PolicyKit 中存在权限提升漏洞在互联网上爆出,基本可以通杀Linux! Github-C语言版本:https://github.com/berdav/CVE-2021-4034 Github-Python语言版本:https://...

漏洞复现

Grafana8.X 任意文件读取高危漏洞

阅读(714)评论(0)

1#漏洞简介 Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。目前Grafana 8.x版本存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过默认存在的插件,构造特殊的请求包读取服务器任意文件 2#影响版本 Grafana 8.X 系列 官方尚...

漏洞复现

在野利用漏洞!!泛微E-Office文件上传漏洞(CNVD-2021-49104)

阅读(733)评论(0)

1#漏洞简介 泛微e-office是泛微旗下的一款标准协同移动办公平台。 近日,网络上出现 泛微E-Office 文件上传漏洞(CNVD-2021-49104)在野利用事件,由于 e-office 未能正确处理上传模块中的用户输入,攻击者可以通过该漏洞构造恶意的上传数据包,最终实现任意代码执行。 2#影响版本 泛微e-office V9.0 ...

漏洞复现

Gitlab未授权RCE(CVE-2021-22205)漏洞

阅读(2795)评论(0)

0#漏洞简介 GitLab 是一个用于仓库管理系统的开源项目,使用 Git 作为代码管理工具,并在此基础上搭建起来的 Web服务。 GitLab是一款Ruby开发的Git项目管理平台。 如11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的...

CTF

Bilibili2021「1024」CTF Write Up

阅读(1338)评论(0)

0#简介 又是一年1024程序员节,在这里也祝各位师傅们节日快乐! 还记得上次的B站挑战赛吗?传送门:https://blog.aabyss.cn/post-98.html B站也推出了“一起开启大冒险”的主题活动,同时,也推出了哔哩哔哩1024CTF的挑战页面,大家一起来挑战吧! 活动地址:https://www.bilibili.com/bl...

漏洞复现

Dedecms v5.8 未授权RCE 漏洞

阅读(1737)评论(0)

0#漏洞简述 2021年9月30日,老外曝光了关于国产知名框架DedeCMS的远程未授权RCE漏洞,在国内安全圈引起了广泛关注和分析。 团队内部也专门对此漏洞进行了复现和分析,学习到了一些实用的知识。 以下内容,是翻译自该老外的博客,之所以没有第一时间放出来,是为了防止造成恶劣的影响。 原文地址:https://srcincite.io/bl...

渗透测试

(原创)对某贷款APP及下载平台的渗透

阅读(641)评论(0)

前几天GA发来一个链接找下APK,让帮忙打下看看情况,于是链接给我后,我打开一看,这不正是前天无聊时候打的一个站嘛。下面进入干的过程(分两部分): 第一部分首页界面如下: 说干就干,直接端口、目录扫描,拿到了宝塔端口和后台地址。 对后台地址进行爆破后无果,后续前台注册账户后进行文件上传,根据之前经验是没...