hzhsec

 

2025年12月28日

CVE-2025-55182的复现与修复

摘要: 漏洞描述 该漏洞存在于 React Server Components 中,允许攻击者在未认证的情况下,通过精心构造的请求执行远程代码。其核心问题在于对用户输入的处理不当,导致攻击者可以操纵原型链、调用危险模块(如 vm、child_process 等)或通过文件操作实现间接代码执行 漏洞利用的核心 阅读全文

posted @ 2025-12-28 20:03 hzhsec 阅读(4035) 评论(0) 推荐(0)

CVE-2025-8088WinRAR <=7.12 目录穿越漏洞的复现步骤、PoC 使用与应急防护建议

摘要: 漏洞概述 漏洞摘要: 7.12 及以下版本的 WinRAR 存在目录穿越漏洞(CVE-2025-8088)。在攻击者已知“用户文件夹名”或其他环境信息的前提下,可构造恶意 RAR 文件并诱导用户解压,从而将恶意文件释放到任意路径(例如开机启动目录)。若满足权限条件,攻击者甚至可借此获取持久化执行或完 阅读全文

posted @ 2025-12-28 20:02 hzhsec 阅读(131) 评论(0) 推荐(0)

导航