随笔分类 -  漏洞复现

摘要:Nexus Repository Manager 3 是一款软件仓库,可以用来存储和分发Maven、NuGET等软件源仓库。其3.21.1及之前版本中,存在一处任意EL表达式注入漏洞。 参考链接: https://support.sonatype.com/hc/en-us/articles/3600 阅读全文
posted @ 2022-05-17 17:55 NoCirc1e 阅读(241) 评论(0) 推荐(0) 编辑
摘要:Nexus Repository Manager 3 是一款软件仓库,可以用来存储和分发Maven、NuGET等软件源仓库。其3.14.0及之前版本中,存在一处基于OrientDB自定义函数的任意JEXL表达式执行功能,而这处功能存在未授权访问漏洞,将可以导致任意命令执行漏洞。 参考链接: http 阅读全文
posted @ 2022-05-17 17:55 NoCirc1e 阅读(317) 评论(0) 推荐(0) 编辑
摘要:JavaServer Faces (JSF) 是一种用于构建 Web 应用程序的标准,Mojarra是一个实现了JSF的框架。在其2.1.29-08、2.0.11-04版本之前,没有对JSF中的ViewState进行加密,进而导致攻击者可以构造恶意的序列化ViewState对象对服务器进行攻击。 参 阅读全文
posted @ 2022-05-17 17:54 NoCirc1e 阅读(656) 评论(0) 推荐(0) 编辑
摘要:mongo-express是一款mongodb的第三方Web界面,使用node和express开发。如果攻击者可以成功登录,或者目标服务器没有修改默认的账号密码(admin:pass),则可以执行任意node.js代码。 漏洞环境 执行如下命令启动一个0.53.0版本的mongo-express: 阅读全文
posted @ 2022-05-17 17:54 NoCirc1e 阅读(245) 评论(0) 推荐(0) 编辑
摘要:Kibana 为 Elassticsearch 设计的一款开源的视图工具。其5.6.15和6.6.1之前的版本中存在一处原型链污染漏洞,利用这个漏洞我们可以在目标服务器上执行任意JavaScript代码。 参考链接: https://nvd.nist.gov/vuln/detail/CVE-2019 阅读全文
posted @ 2022-05-17 17:51 NoCirc1e 阅读(253) 评论(0) 推荐(0) 编辑
摘要:这是经典的JBoss反序列化漏洞,JBoss在/invoker/JMXInvokerServlet请求中读取了用户传入的对象,然后我们利用Apache Commons Collections中的Gadget执行任意代码。 参考文档: https://foxglovesecurity.com/2015 阅读全文
posted @ 2022-05-17 17:50 NoCirc1e 阅读(271) 评论(0) 推荐(0) 编辑
摘要:ImageMagick是一款使用量很广的图片处理程序,很多厂商都调用了这个程序进行图片处理,包括图片的伸缩、切割、水印、格式转换等等。但近来有研究者发现,当用户传入一个包含『畸形内容』的图片的时候,就有可能触发命令注入漏洞。 参考链接: https://imagetragick.comhttps:/ 阅读全文
posted @ 2022-05-17 17:50 NoCirc1e 阅读(141) 评论(0) 推荐(0) 编辑
摘要:gitlist是一款使用PHP开发的图形化git仓库查看工具。在其0.6.0版本及以前,存在一处命令参数注入问题,可以导致远程命令执行漏洞。 环境搭建 执行如下命令启动漏洞环境: docker-compose up -d 环境启动后,访问http://your-ip:8080将看到一个名为examp 阅读全文
posted @ 2022-05-17 17:49 NoCirc1e 阅读(546) 评论(0) 推荐(0) 编辑
摘要:GitLab是一款Ruby开发的Git项目管理平台。在11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的图片,进而在GitLab服务器上执行任意命令。 参考链接: https://hack 阅读全文
posted @ 2022-05-17 17:47 NoCirc1e 阅读(311) 评论(0) 推荐(0) 编辑
摘要:GIT-SHELL 沙盒绕过(CVE-2017-8386)导致任意文件读取、可能的任意命令执行漏洞。 参考链接: https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/https://www.lea 阅读全文
posted @ 2022-05-16 07:58 NoCirc1e 阅读(257) 评论(0) 推荐(0) 编辑
摘要:elFinder是一个基于PHP、Jquery的开源文件管理系统。 在elFinder 2.1.48及以前的版本中,存在一处参数注入漏洞。攻击者可以利用这个漏洞在目标服务器上执行任意命令,即使是最小化安装的elFinder。 这个漏洞的原因除了参数注入外,还有默认情况下的未授权访问,因此我们可以对e 阅读全文
posted @ 2022-05-16 07:57 NoCirc1e 阅读(904) 评论(0) 推荐(0) 编辑
摘要:原理 详见https://www.leavesongs.com/PENETRATION/fastcgi-and-php-fpm.html。 测试环境搭建 直接执行docker-compose up -d即可运行测试环境,环境监听9000端口。 EXP Exp见 https://gist.github 阅读全文
posted @ 2022-05-16 07:57 NoCirc1e 阅读(389) 评论(0) 推荐(0) 编辑
摘要:Apache Dubbo是一款高性能、轻量级的开源Java RPC服务框架。Dubbo可以使用不同协议通信,当使用http协议时,Apache Dubbo直接使用了Spring框架的org.springframework.remoting.httpinvoker.HttpInvokerService 阅读全文
posted @ 2022-05-16 07:56 NoCirc1e 阅读(150) 评论(0) 推荐(0) 编辑
摘要:jre版本:openjdk:8-jre elasticsearch版本:v1.6.0 影响版本:1.6.1以下 原理 参考文章 https://www.exploit-db.com/exploits/38383/http://www.freebuf.com/vuls/99942.html 说明: e 阅读全文
posted @ 2022-05-16 07:56 NoCirc1e 阅读(214) 评论(0) 推荐(0) 编辑
摘要:Oracle 2018年4月补丁中,修复了Weblogic Server WLS Core Components中出现的一个反序列化漏洞(CVE-2018-2628),该漏洞通过t3协议触发,可导致未授权的用户在远程服务器执行任意命令。 参考链接: http://www.oracle.com/tec 阅读全文
posted @ 2022-05-16 07:54 NoCirc1e 阅读(134) 评论(0) 推荐(0) 编辑
摘要:XStream是一个轻量级、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。 XStream 在解析XML文本时使用黑名单机制来防御反序列化漏洞,但是其 1.4.16 及之前版本黑名单存在缺陷,攻击者可利用sun.rmi.registry.RegistryIm 阅读全文
posted @ 2022-05-16 07:54 NoCirc1e 阅读(343) 评论(0) 推荐(0) 编辑
摘要:Apache Unomi 是一个基于标准的客户数据平台(CDP,Customer Data Platform),用于管理在线客户和访客等信息,以提供符合访客隐私规则的个性化体验。在Apache Unomi 1.5.1级以前版本中,存在一处表达式注入漏洞,远程攻击者通过MVEL和OGNL表达式即可在目 阅读全文
posted @ 2022-05-16 07:53 NoCirc1e 阅读(64) 评论(0) 推荐(0) 编辑
摘要:什么是UDF UDF 全称为:User Defined Function,意为用户自定义函数;用户可以添加自定义的新函数到Mysql中,以达到功能的扩充,调用方式与一般系统自带的函数相同,例如 contact(),user(),version()等函数。 udf 文件后缀一般为 dll,由C、C++ 阅读全文
posted @ 2022-05-16 07:52 NoCirc1e 阅读(168) 评论(0) 推荐(0) 编辑
摘要:影响版本: 2.0.0 - 2.3.15 漏洞详情: http://struts.apache.org/docs/s2-016.htmlhttp://www.freebuf.com/articles/web/25337.html 测试环境搭建 docker-compose build docker- 阅读全文
posted @ 2022-05-16 07:50 NoCirc1e 阅读(362) 评论(0) 推荐(0) 编辑
摘要:影响版本: 2.1.0 - 2.3.1 漏洞详情: http://struts.apache.org/docs/s2-008.html 测试环境搭建 docker-compose build docker-compose up -d 原理 参考:http://rickgray.me/2016/05/ 阅读全文
posted @ 2022-05-16 07:50 NoCirc1e 阅读(129) 评论(0) 推荐(0) 编辑