摘要: 0x00 漏洞描述 Apache APISIX 是一个动态、实时、高性能的 API 网关, 提供负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。Apache APISIX Dashboard 使用户可通过前端界面操作 Apache APISIX。CVE-2021-45 阅读全文
posted @ 2021-12-29 22:34 Adminxe 阅读(658) 评论(0) 推荐(1) 编辑
摘要: 0x00 漏洞详情 Apache ShenYu(原名 Soul)是一个异步的、跨语言的、多协议的高性能响应式API 网关,并可应用于所有微服务场景。2021 年 11 月 16日,Apache发布安全公告,公开了Apache ShenYu中的一个身份验证绕过漏洞(CVE-2021-37580),该漏 阅读全文
posted @ 2021-12-29 22:33 Adminxe 阅读(328) 评论(0) 推荐(0) 编辑
摘要: 0x00 测试环境 DC(WIN-ENS2VR5TR3N):192.168.183.130 攻击机器:192.168.183.129 0x01 对域控进行测试漏洞是否存在 python3 zerologon_tester.py WIN-ENS2VR5TR3N 192.168.183.130 0x02 阅读全文
posted @ 2021-12-29 20:12 Adminxe 阅读(345) 评论(0) 推荐(0) 编辑