摘要: 漏洞描述 Spring Data是一个用于简化数据库访问,并支持云服务的开源框架,Spring Data Commons是Spring Data下所有子项目共享的基础框架。Spring Data Commons 在2.0.5及以前版本中,存在一处SpEL表达式注入漏洞,攻击者可以注入恶意SpEL表达 阅读全文
posted @ 2022-08-20 22:41 mlxwl 阅读(467) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 Spring Web Flow建立在Spring MVC之上,并允许实现Web应用程序的“流” 由于没有明确指定相关 model 的具体属性导致从表单可以提交恶意的表达式从而被执行,导致任意代码执行的漏洞 漏洞复现 访问页面点击左上角“login” 然后随便选一个用户密码登录 直接点击“f 阅读全文
posted @ 2022-08-20 22:40 mlxwl 阅读(288) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 GoCD 一款先进的持续集成和发布管理系统,由ThoughtWorks开发。(不要和Google的编程语言Go混淆了!)其前身为CruiseControl,是ThoughtWorks在做咨询和交付交付项目时自己开发的一款开源的持续集成工具。后来随着持续集成及持续部署的火热,ThoughtW 阅读全文
posted @ 2022-08-20 22:38 mlxwl 阅读(524) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 etabase 是一个开源数据分析平台。在受影响的版本中,已发现自定义 GeoJSON 地图(admin->settings->maps->custom maps->add a map)支持和潜在的本地文件包含(包括环境变量)存在安全问题。URL 在加载之前未经过验证。此问题已在新的维护版 阅读全文
posted @ 2022-08-20 22:37 mlxwl 阅读(246) 评论(0) 推荐(0) 编辑
摘要: 漏洞原理 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTP InputSource 来绕过应用程序级别的限制。由于 Apache Druid 默认情况下是缺乏授权认证,攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感 阅读全文
posted @ 2022-08-20 22:36 mlxwl 阅读(206) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 Oracle WebLogic Server 远程代码执行漏洞 (CVE-2020-14882)POC 被公开,未经身份验证的远程攻击者可通过构造特殊的 HTTP GET 请求,结合 CVE-2020-14883 漏洞进行利用,利用此漏洞可在未经身份验证的情况下直接接管 WebLogic 阅读全文
posted @ 2022-08-20 22:35 mlxwl 阅读(275) 评论(0) 推荐(0) 编辑
摘要: 靶场地址 https://www.vulnhub.com/entry/dc-1,292/ 信息搜集 探查IP 因为下载的镜像打开是一个登录界面,无法知道它的IP地址,所以这里需要借助一下VMware的特性,查看网络适配器,看看mac地址是多少。 打开KALI,使用命令 arp-scan -l查看 或 阅读全文
posted @ 2022-08-14 12:36 mlxwl 阅读(35) 评论(0) 推荐(0) 编辑
摘要: 这关一进来一个登录框,一个注册框,题目没给什么提示 先注册一个试试(但是注册完之后退不回去了 需要重新开一个浏览器) 注册完随便点一点,发现URL有点异样 http://111.200.241.244:54356/view.php?no=1 看起来又是个SQL注入 先加个单引号——果然报错了 接着用 阅读全文
posted @ 2022-08-14 12:26 mlxwl 阅读(98) 评论(0) 推荐(0) 编辑
摘要: 本题涉及到的知识点有很多: 1.cURL的post文件上传 2.php的curl上传组件 3.python的字符编码 4.django的框架知识 解题步骤 先按照它的要求随便输入一个域名: 是一个PING操作命令,到这里立马联想到了pikachu靶场,然后构造payload: 127.0.0.1|w 阅读全文
posted @ 2022-08-14 12:23 mlxwl 阅读(107) 评论(0) 推荐(0) 编辑
摘要: 题目描述 其他破坏者会利用工控云管理系统设备维护中心的后门入侵系统 打开题目 先进来随便点点看看有什么功能 除了“设备维护中心”,其他都没反应,对应了题目,那么应该在这里做文章了 路径是这个:http://61.147.171.105:50657/index.php 御剑扫了一下后台没扫出来什么有利 阅读全文
posted @ 2022-08-14 12:16 mlxwl 阅读(77) 评论(0) 推荐(0) 编辑