随笔分类 -  漏洞复现类

摘要:1.XMLDecoder 反序列化漏洞 cve-2017-10271/3506 影响版本10.3.6.0, 12.1.3.0, 12.2.1.0, 12.2.1.1 , 12.2.1.2 受影响url ,在这个配置里面: C:\Oracle\Middleware\user_projects\doma 阅读全文
posted @ 2021-05-01 17:17 包子TT 阅读(791) 评论(0) 推荐(0)
摘要:1.文件解析漏洞 1.asp;.jpg 1.asp;.zip >解析成asp 2.目录解析漏洞 *.asp/目录下的所有文件解析成asp 3.iis6 文件上传漏洞 条件:1.开启webDAV 2.开启来宾写入修改权限 扫描是否存在漏洞: 利用上传脚本iiswrite.exe上传txt再mov 修改 阅读全文
posted @ 2021-04-20 11:20 包子TT 阅读(1043) 评论(0) 推荐(0)
摘要:1.用goby扫描发现目标主机开发8081端口 2.访问 3.上网搜索azkaban 默认密码 (常见的管理员用户和密码) root root admin admin azkaban azkaban …… 果不其然 azkaban azkaban登陆上去了 4.接着打算找上传点或者命令执行点 百度找 阅读全文
posted @ 2021-04-17 17:40 包子TT 阅读(1610) 评论(0) 推荐(0)
摘要:fofa: app="网康科技-下一代防火墙" poc: POST /directdata/direct/router HTTP/1.1 Host: 119.62.56.24:444 Connection: close Cache-Control: max-age=0 sec-ch-ua: "Goo 阅读全文
posted @ 2021-04-14 10:33 包子TT 阅读(804) 评论(0) 推荐(0)
摘要:fofa: body="和信下一代云桌面" 构造发送数据包: POST /Upload/upload_file.php?l=test HTTP/1.1 Host:x.x.x.x User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWe 阅读全文
posted @ 2021-04-14 10:12 包子TT 阅读(302) 评论(0) 推荐(0)
摘要:利用条件 关闭浏览器(chrome、edge等)沙盒 环境: win7/win10 chrome 89.0.4389.82(x64) 内存好像要够大:8/16g poc:https://github.com/r4j0x00/exploits/tree/master/chrome-exploit po 阅读全文
posted @ 2021-04-13 18:12 包子TT 阅读(704) 评论(0) 推荐(0)
摘要:fofa: title="MessageSolution Enterprise Email Archiving (EEA)" 访问后: exp: https://ip/authenticationserverservlet/ 直接登陆就可以了 阅读全文
posted @ 2021-04-13 10:12 包子TT 阅读(266) 评论(0) 推荐(0)
摘要:一 漏洞介绍: 微软公司于美国当地时间2019年5月14日发布重要安全公告,其操作系统远程桌面(Remote Desktop Services),俗称的3389服务存在严重安全漏洞(编号CVE-2019-0708):攻击者在没有任何授权的情况下(不需要用户名和密码),,成功利用此漏洞的攻击者可以在目 阅读全文
posted @ 2021-01-15 11:05 包子TT 阅读(1276) 评论(0) 推荐(0)
摘要:简介 骑士cms人才系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业人才网站系统 公告地址: http://www.74cms.com/news/show-2497.html /Application/Common/Controller/BaseController.class. 阅读全文
posted @ 2020-12-31 16:29 包子TT 阅读(2345) 评论(0) 推荐(0)
摘要:https://github.com/21superman/weblogic_exploit/releases/tag/1.0 阅读全文
posted @ 2020-11-29 15:33 包子TT 阅读(507) 评论(1) 推荐(0)
摘要:永恒之蓝 MS17-010漏洞复现 一:简介 永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wa 阅读全文
posted @ 2020-11-14 10:55 包子TT 阅读(534) 评论(0) 推荐(0)
摘要:ThinkPHP 命令执行漏洞5.x < 5.1.31, <= 5.0.23 参考:https://www.cnblogs.com/backlion/p/10106676.html 这是一个远程代码执行漏洞,先学习vulhub复现这个漏洞的过程: 输入:http://your-ip:8080/ind 阅读全文
posted @ 2020-09-23 13:32 包子TT 阅读(1233) 评论(0) 推荐(0)