原文:CVE-2020-11107:XAMPP任意命令执行漏洞复现

漏洞说明 XAMPP是一个把Apache网页服务器与PHP Perl及MariaDB集合在一起的安裝包,允许用戶可以在自己的电脑上轻易的建立网页服务器。该软件与phpstudy类似。在windows下,XAMPP允许非管理员账号访问和修改其编辑器和浏览器的配置,编辑器的默认配置为notepad.exe,一旦修改配置后,则对应的每个可以访问XAMPP控制面板的用户都更改了配置。当攻击者将编辑器的值 ...

2020-09-07 11:08 0 841 推荐指数:

查看详情

(CVE-2020-14645)Weblogic远程命令执行漏洞复现

影响版本 漏洞复现工具 JNDI-Injection-Exploit CVE-2020-14645漏洞测试工具 因为电脑上缺少maven的编译工具,所以我使用的是IDEA自带的maven工具 工具准备 1.JNDI-Injection-Exploit-master 使用 ...

Sun Nov 29 01:53:00 CST 2020 0 602
漏洞复现-CVE-2020-11800-zabbix命令执行

0x00 实验环境 攻击机:Win 10 靶机也可作为攻击机:Ubuntu18 (docker搭建的vulhub靶场) 0x01 影响版本 影响版本:Zabbix 3.0.x~3.0.30 漏洞简介: zabbix是一个基于WEB ...

Tue Apr 13 18:07:00 CST 2021 0 462
Weblogic未授权远程命令执行漏洞CVE-2020-14882&CVE-2020-14883)复现

Weblogic是Oracle公司推出的J2EE应用服务器,CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程Weblogic服务器上以未授权 ...

Mon Nov 02 06:07:00 CST 2020 3 3314
weblogic 未授权命令执行漏洞CVE-2020-14882,CVE-2020-14883)复现

漏洞描述 2020年10月29日,360CERT监测发现 Weblogic ConSole HTTP 协议代码执行漏洞,该漏洞编号为 CVE-2020-14882,CVE-2020-14883 ,漏洞等级:严重,漏洞评分:9.8。远程攻击者可以构造特殊的HTTP请求,在未经身份验证的情况下 ...

Sun Nov 15 00:15:00 CST 2020 0 3351
SaltStack远程命令执行漏洞复现(CVE-2020-11651、CVE-2020-11652)

0x00 概述 SaltStack是基于Python开发的一套C/S架构配置管理工具,是一个服务器基础架构集中化管理平台,具备配置管理、远程执行、监控等功能。 前段时间,国外某安全团队披露了SaltStack存在认证绕过漏洞CVE-2020-11651)和目录遍历漏洞 ...

Thu May 21 18:55:00 CST 2020 0 1365
Weblogic未授权远程命令执行漏洞CVE-2020-14882&CVE-2020-14883)复现

0x01 漏洞简介 Weblogic是Oracle公司推出的J2EE应用服务器,CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程 ...

Sat Jan 23 00:04:00 CST 2021 0 660
CVE-2018-19518 PHP imap_open函数任意命令执行漏洞复现

CVE-2018-19518 PHP imap_open函数任意命令执行漏洞复现 环境 靶机:ubuntu18.04,腾讯云服务器,IP地址为49.235.204.174 docker中部署环境。 Firefox以及插件hackerbar 背景介绍 PHP的imap_open函数中 ...

Fri Jun 05 22:55:00 CST 2020 0 568
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM