随笔分类 -  漏洞复现

摘要:Linux DirtyPipe权限提升漏洞(CVE-2022-0847) 漏洞描述 攻击者通过利用CVE-2022-0847-DirtyPipe漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到root权限。 影响范围 5.8 <= Linux kernel < 5.16.11 / 阅读全文
posted @ 2022-03-17 09:49 大雁blogs 阅读(386) 评论(0) 推荐(0) 编辑
摘要:Linux polkit本地权限提升漏洞(CVE-2021-4034) 漏洞详情 Polkit(PolicyKit)是一个用于控制类Unix系统中控制系统范围权限的组件,它为非特权进程与特权进程的通信提供了一种有组织的方式。pkexec是Polkit开源应用框架的一部分,它负责协商特权进程和非特权进 阅读全文
posted @ 2022-02-17 13:54 大雁blogs 阅读(244) 评论(0) 推荐(0) 编辑
摘要:E-Office v9 任意文件上传 阅读全文
posted @ 2021-12-30 15:14 大雁blogs 阅读(256) 评论(0) 推荐(0) 编辑
摘要:简介 Fastjson 是一个 Java 库,可以将 Java 对象转换为 JSON 格式,当然它也可以将 JSON 字符串转换为 Java 对象。 Fastjson 可以操作任何 Java 对象,即使是一些预先存在的没有源码的对象。 poc //FileName:Exploit.java impo 阅读全文
posted @ 2021-01-15 12:27 大雁blogs 阅读(558) 评论(0) 推荐(0) 编辑
摘要:0x01 简介 Apache Flink 是高效和分布式的通用数据处理平台。 Apache Flink 1.11.0中引入的一项更改(包括版本1.11.1和1.11.2)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。 0x02 漏洞编号 CVE 阅读全文
posted @ 2021-01-13 11:44 大雁blogs 阅读(121) 评论(0) 推荐(0) 编辑
摘要:0x01 简介 Apache Flink是一个开源流处理框架,具有强大的流处理和批处理功能。 Apache Flink 1.5.1引入了一个REST处理程序,允许您通过恶意修改的HTTP头将上传的文件写入到本地文件系统上的任意位置。 0x02 漏洞编号 CVE-2020-17518 0x03 影响版 阅读全文
posted @ 2021-01-13 11:42 大雁blogs 阅读(459) 评论(0) 推荐(0) 编辑
摘要:mongo-express是一款mongodb的第三方Web界面,使用node和express开发。如果攻击者可以成功登录,或者目标服务器没有修改默认的账号密码(`admin:pass`),则可以执行任意node.js代码。 阅读全文
posted @ 2020-09-14 01:06 大雁blogs 阅读(1480) 评论(2) 推荐(1) 编辑
摘要:由于 Tomcat AJP 协议设计上存在缺陷,攻击者通过 Tomcat AJP Connector 可以读取或包含 Tomcat 上所有 webapp 目录下的任意文件 阅读全文
posted @ 2020-07-18 10:47 大雁blogs 阅读(1395) 评论(0) 推荐(0) 编辑
摘要:攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。 阅读全文
posted @ 2020-07-09 22:04 大雁blogs 阅读(1215) 评论(0) 推荐(0) 编辑
摘要:Redis未授权访问漏洞 阅读全文
posted @ 2020-07-09 21:56 大雁blogs 阅读(1154) 评论(0) 推荐(0) 编辑
摘要:F5 BIG-IP 是美国F5公司一款集成流量管理、DNS、出入站规则、web应用防火墙、web网关、负载均衡等功能的应用交付平台。 阅读全文
posted @ 2020-07-09 21:48 大雁blogs 阅读(3328) 评论(0) 推荐(0) 编辑
摘要:一、简介 1524端口 ingreslock Ingres 数据库管理系统(DBMS)锁定服务 利用telnet命令连接目标主机的1524端口,直接获取root权限。 Ingreslock后门程序监听在1524端口,连接到1524端口就可以直接获得root权限, 经常被用于入侵一个暴露的服务器。 二 阅读全文
posted @ 2019-07-08 17:02 大雁blogs 阅读(803) 评论(0) 推荐(0) 编辑