原文:CVE-2018-0802漏洞利用

看了一天apt报告,主流利用Office鱼叉攻击的漏洞,还是这Microsoft Office CVE ,CVE 和CVE 三个,而且都知道office一般都不更新,很容易打开就中。但是doc免杀比较难,很容易被杀,比如主流的mshta这种方式。 利用脚本: https: github.com denmilu CVE CVE 这个脚本集成了两个漏洞 https: github.com lovehh ...

2019-06-01 09:38 0 680 推荐指数:

查看详情

利用CVE-2018-0950漏洞自动窃取Windows密码

i春秋作家:浅安 0×00 前言 记得还在2016年的时候,我的一个同事那时还在使用CERT BFF(自动化模糊测试工具),他向我询问到如何将微软办公软件中看起来可利用漏洞转化成可以运行的病毒程序并进行概念论证。考虑到现代微软平台中所使用的随机空间地址分配策略(ASLR),这项工作的实施并不 ...

Mon Apr 16 22:47:00 CST 2018 0 1555
laravel API_KEY泄露CVE-2018-15133漏洞利用

最近刚好遇到一个站laravel,可惜不在版本,mark以后方便使用 漏洞前提: 该漏洞可以分别在两个地方触发,一个是直接添加在 cookie 字段,例如: Cookie: ATTACK=payload ; 另一处是在 HTTP Header 处添加 X-XSRF-TOKEN 字段 ...

Fri Mar 26 03:06:00 CST 2021 0 681
uWSGI 漏洞复现(CVE-2018-7490)

先好好审题: 根目录下面有key.txt文件,我们需要想办法访问它 漏洞查询:https://www.anquanke.com/vul/id/1124864 漏洞细节: 大致意思是“..%2f”可以造成目录遍历漏洞,上面他也举例 ...

Sat Feb 22 00:51:00 CST 2020 0 781
CVE-2018-1273看漏洞分析

漏洞分析的边界 漏洞分析最应该关注的是漏洞相关的代码,至于其余的代码可以通过关键位置下断点,来理解大概功能。 其中最关键的就是了解数据流,找到离漏洞位置最近的 原始数据 经过的位置,然后开始往下分析,一直到漏洞位置。 一个漏洞的触发的数据流动如下图所示: 触发漏洞,首先需要输入数据 ...

Mon Sep 17 01:35:00 CST 2018 0 841
CVE-2018-15982漏洞复现

作者:欧根 漏洞信息:CVE-2018-15982 Adobe已发布适用于Windows,macOS,Linux和Chrome OS的Adobe Flash Player安全更新。这些更新解决一个 关键的 Adobe Flash Player的漏洞和一个 重要 ...

Thu Dec 20 21:41:00 CST 2018 0 2384
CVE-2018-4407 漏洞复现POC

pip install scapy    import scapy from scapy.all import * send(IP(dst="192.168.1.132",op ...

Thu Nov 01 22:26:00 CST 2018 0 2019
CVE-2018-4878漏洞复现

漏洞概述   这个漏洞针对的是Flash 28.0.0.137版本以前的漏洞;而且危害较为严重,可以直接获取受害者的shell 复现过程   攻击机:Linux kali   靶机:Windows7 (安装26版本的flash)   1、Linux 下载cve-2018-4878文件包 ...

Mon Feb 10 00:33:00 CST 2020 0 2052
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM