文章分类 -  【vulhub】漏洞复现

学无止境
摘要:【vulhub】CVE-2021-3129 Laravel Debug mode RCE漏洞 漏洞介绍 Laravel是一个由Taylor Otwell所创建,免费的开源 PHP Web 框架。在开发模式下,Laravel使用了Ignition提供的错误页面,在Ignition 2.5.1及之前的版 阅读全文
posted @ 2024-10-01 20:55 牢泠 阅读(353) 评论(0) 推荐(0)
摘要:【vulhub】CVE-2017-12794_Django debug page XSS漏洞 0x01 搭建环境 ​docekr-compose up -d​启动环境 ​​ 0x02 复现过程 用创建用户的模块create_user​利用参数username​进行注册一个用户,以<script>al 阅读全文
posted @ 2024-09-25 21:39 牢泠 阅读(101) 评论(0) 推荐(0)
摘要:【vulhub】Discuz-任意文件删除 0x00漏洞介绍 通过配置个人信息的属性值,导致文件删除。 影响版本 Discuz <= 3.4 0x01 搭建环境 数据库服务器填写db(必须db,不然安装失败),数据库名为discuz,数据库账号密码均为root,管理员密码任意。填写联系方式页面直接点 阅读全文
posted @ 2024-09-25 15:38 牢泠 阅读(90) 评论(0) 推荐(0)
摘要:【vulhub】Discuz-命令执行 wooyun-2010-080723 ​docker-compose up-d​启动! ​​ wooyun-2010-080723 命令执行 0x01 搭建环境 访问192.168.132.138:8080/install​,安装数据库。数据库服务器填写db( 阅读全文
posted @ 2024-09-22 21:38 牢泠 阅读(39) 评论(0) 推荐(0)