原文:CVE-2021-3019 漏洞细节纰漏

CVE编号 CVE lanproxy任意文件读取 该漏洞是 年比较新的漏洞 是否需要认证:否 是否执行远程代码:否 是否执行远程命令:否 数据读取是否内网:否 漏洞软件介绍 lanproxy是一个将局域网个人电脑 服务器代理到公网的内网穿透工具,支持tcp流量转发,可支持任何tcp上层协议 访问内网网站 本地支付接口调试 ssh访问 远程桌面... 。目前市面上提供类似服务的有花生壳 TeamVi ...

2021-01-06 08:56 0 1673 推荐指数:

查看详情

Exchange CVE-2021-26855&CVE-2021-27065 漏洞复现

一、漏洞背景   Exchange邮件系统最新爆出两个组合漏洞利用,可直接获取目标邮件服务器主机权限。CVE-2021-26855 SSRF 漏洞CVE-2021-27065 任意文件写入漏洞。      利用原理:通过ssrf漏洞读取到邮箱用户的SID——>通过有效SID结合 ...

Wed Mar 31 01:59:00 CST 2021 0 1745
CVE-2021-3493漏洞复现

漏洞简介 影响版本 本次复现为ubuntu20.04版本 漏洞复现 ...

Thu Apr 29 07:52:00 CST 2021 0 380
CVE-2021-1675漏洞复现

这几天出现了这个漏洞,关注了一下,发现影响还是蛮大的,所以这里学习记录一下. 漏洞复现 根据宽字节师傅的测试结论可知 https://mp.weixin.qq.com/s/V0acZgnqXS4NYAVdO2m3Cg  因为环境原因未能复现,详情见宽字节师傅的文章 ...

Thu Jul 08 01:49:00 CST 2021 0 566
pwnkit漏洞分析-CVE-2021-4034

研究了一下前段时间的Polkit提权漏洞,里面有很多以前不知道的技巧。漏洞很好用,通杀CENTOS、UBUNTU各版本。 主要是分析这个POC触发原理。POC如下: 这个POC大致思路是这样: 1、通过向execve传递环境变量参数,最终是为了改变GCONV_PATH(如何改变 ...

Mon Jan 31 23:02:00 CST 2022 1 1719
CVE-2021-33739 EOP漏洞分析

背景   CVE-2021-33739是一个UAF漏洞,成因是由于在对象CInteractionTrackerBindingManagerMarshaler与对象CInteractionTrackerMarshaler双向绑定的前提下,再对双方绑定进行解绑 ...

Sun Sep 05 05:54:00 CST 2021 0 294
CVE-2021-1732 LPE漏洞分析

概述   CVE-2021-1732是一个发生在windows内核win32kfull模块的LPE漏洞,并且由于创建窗口时调用win32kfull!xxxCreateWindowEx过程中会进行用户模式回调(KeUserModeCallback),从而给了用户态进程利用的机会。   该漏洞由安 ...

Tue Nov 23 07:17:00 CST 2021 0 213
CVE-2021-1675漏洞复现

一、环境配置 Windows Server 2016域环境(关闭Windows Defender) ip1:192.168.110.184 ip2:192.168.13.135 kali(开启sam ...

Wed Jul 07 02:59:00 CST 2021 0 194
CVE-2021-21975漏洞复现

1.下载虚机然后导入 2.按照链接去访问, 并进行一些基本设置 3.参考poc ...

Fri Apr 02 22:37:00 CST 2021 2 470
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM