多维者博客
  • 首页
  • 优秀文章
  • 漏洞复现
  • 神兵利器
  • 人工智能
  • 匿名聊天室
  • 2023HW漏洞POC、EXP(第五弹)

    金盘图书馆微信管理后台getsysteminfo未授权访问漏洞POC:/admin/weichatcfg/getsysteminfo漏洞描述:北京金盘鹏图软件技术有限公司的金盘图书馆微信管理后台getsysteminfo存在未授权访问漏洞漏...

    emer 2023-8-13 00:00
  • 2023HW漏洞POC、EXP(第四弹)

    锐捷交换机WEB管理系统EXCU_SHELL信息泄露漏洞描述:锐捷交换机WEB管理系统EXCU_SHELL信息泄露漏洞批量扫描工具:https://github.com/MzzdToT/HAC_Bored_Writing/tree/main...

    emer 2023-8-12 00:00
  • 2023HW漏洞POC、EXP(第三弹)

    某和OAC6-GetSqlData.aspxSQL注入漏洞POCPOST/C6/Control/GetSqlData.aspx/.ashxHost:ip:portUser-Agent:Mozilla/5.0(WindowsNT5.1)App...

    emer 2023-8-11 00:00
  • 2023HW漏洞POC、EXP(第二弹)

    汉得SRMtomcat.jsp登录绕过漏洞POC/tomcat.jsp?dataName=role_id&dataValue=1/tomcat.jsp?dataName=user_id&dataValue=1然后访问后台:/...

    emer 2023-8-10 00:00
  • 2023HW漏洞POC、EXP(第一弹)

    某神SecSSL3600安全接入网关系统任意密码修改漏洞POCPOST/changepass.php?type=2Cookie:admin_id=1;gw_user_ticket=ffffffffffffffffffffffffffffff...

    emer 2023-8-9 00:00
  • 漏洞复现 || NginxWebUI 后台命令执行&runCmd远程命令执行

    我爱林攻防研究院的技术文章仅供参考...

    2023-7-7 17:17
  • 漏洞复现 || Smartbi 远程命令执行(1Day)

    我爱林攻防研究院的技术文章仅供参考...

    2023-7-7 17:13
  • 漏洞复现 || 畅捷通CRM SQL注入

    我爱林攻防研究院的技术文章仅供参考...

    2023-7-7 17:08
  • 漏洞复现 || vm2<3.9.15 沙箱逃逸(CVE-2023-29017)

    漏洞描述当出现异步传输错误时,被传递给“Error.prepareStackTrace”函数的主机对象处理不当。利用该漏洞可导致沙箱防护措施被绕过,并获得对主机的远程代码执行权限。攻击者可绕过沙箱防护措施,在运行该沙箱的主机上获得远程代码执...

    2023-6-27 17:23
  • 漏洞复现 || Lightdash文件读取

    漏洞描述Lightdash是一款用于数据分析平台,它用来让数据团队和其他业务部门来聚集在一起做出更好的数据驱动决策。Lightdash可让您使用数据回答他们自己的问题,而不需要依赖专家的Sql技能。Lightdash0.510.3之前的版本...

    2023-6-27 17:21

日历

标签

热门文章

  • TOP1
    Apache Kafka JNDI注入(CVE-2023-25194)漏洞复现浅析
    2年前 2.25w
  • TOP2
    MiniO 信息泄露(CVE-2023-28432)
    2年前 2.14w
  • TOP3
    O2OA远程命令执行(CVE-2022-22916)
    2年前 1.99w
  • TOP4
    Marval MSM 14.19.0.12476远程代码执行
    2年前 1.89w
  • TOP5
    Drupal远程代码执行漏洞 (CVE-2018-7600)
    2年前 1.87w

友情链接

  • 我爱林导航站
Copyright © 2023 多维者博客. Powered by Emlog Pro
豫ICP备19021586号-1
sitemap

|