随笔分类 -  漏洞复现

摘要:漏洞描述 深圳市蓝凌软件股份有限公司数字OA(EKP)存在任意文件读取漏洞。攻击者可利用漏洞获取敏感信息,读取配置文件得到密钥后访问 admin.do 即可利用JNDI远程命令执行获取权限 FOFA app="Landray-OA系统" 漏洞过程 利用 蓝凌OA custom.jsp 任意文件读取漏 阅读全文
posted @ 2023-06-11 20:49 木易同学 阅读(1451) 评论(0) 推荐(0) 编辑
摘要:CVE-2017-0143(永恒之蓝)漏洞复现By metasploit 一、永恒之蓝介绍 永恒之蓝是在Windows的SMB服务处理SMB v1请求时发生的漏洞,这个漏洞导致攻击者在目标系统上可以执行任意代码。通过永恒之蓝漏洞会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币 阅读全文
posted @ 2022-09-22 19:24 木易同学 阅读(986) 评论(1) 推荐(0) 编辑