随笔分类 -  RCE

摘要:漏洞简介 Webmin 是一个用于管理类 Unix 系统的管理配置工具,具有 Web 页面。在其找回密码页面中,存在一处无需权限的命令注入漏洞,通过这个漏洞攻击者即可以执行任意系统命令。 漏洞靶场 BUUCTF 的 Real 分类下,[Webmin]CVE-2019-15107 模块。 复现过程 直 阅读全文
posted @ 2021-09-27 12:48 --Kisaragi-- 阅读(584) 评论(1) 推荐(2)
摘要:漏洞简介 ThinkPHP 是一款运用极广的 PHP 开发框架。其 5.0.23 以前的版本中,获取 method 的方法中没有正确处理方法名,导致攻击者可以调用 Request 类任意方法并构造利用链,从而导致远程代码执行漏洞。 漏洞靶场 BUUCTF 的 Real 分类下,[ThinkPHP]5 阅读全文
posted @ 2021-09-20 20:29 --Kisaragi-- 阅读(6661) 评论(0) 推荐(0)