原文:Gitea 1.4 未授权远程代码执行漏洞复现

Gitea . 未授权远程代码执行 一 漏洞描述 Gitea是从gogs衍生出的一个开源项目,是一个类似于Github Gitlab的多用户Git仓库管理平台。其 . . 版本中有一处逻辑错误,导致未授权用户可以穿越目录,读写任意文件,最终导致执行任意命令。 二 影响版本 . . 三 环境准备 amp amp 漏洞复现 Vulhub进行搭建 https: github.com vulhub vu ...

2021-02-12 11:07 0 385 推荐指数:

查看详情

(CVE-2021-22986) BIG-IP 授权远程代码执行漏洞复现

漏洞描述 F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。CVE-2021-22986 BIG-IP/BIG-IQ iControl REST 授权远程代码执行漏洞 中,未经身份验证的攻击者可通过iControl REST接口 ...

Mon Mar 29 01:08:00 CST 2021 0 540
Apache Flink授权访问-远程代码命令执行-复现

​ ​好久没更新了,今天趁1024更新一篇,最近工作中遇到这个漏洞,今天自己来做一下这个漏洞复现。 Apache Flink授权访问-远程代码命令执行-复现 ​ 一、漏洞简介 Apache Flink Dashboard默认没有用户权限认证。攻击者可以通过授权的Flink ...

Mon Nov 30 21:01:00 CST 2020 0 391
Weblogic授权远程命令执行漏洞(CVE-2020-14882&CVE-2020-14883)复现

Weblogic是Oracle公司推出的J2EE应用服务器,CVE-2020-14882允许授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程Weblogic服务器上以授权 ...

Mon Nov 02 06:07:00 CST 2020 3 3314
Weblogic授权远程命令执行漏洞(CVE-2020-14882&CVE-2020-14883)复现

0x01 漏洞简介 Weblogic是Oracle公司推出的J2EE应用服务器,CVE-2020-14882允许授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程 ...

Sat Jan 23 00:04:00 CST 2021 0 660
漏洞复现——tomcat远程代码执行漏洞

漏洞描述: 当存在该漏洞的Tomcat 运行在 Windows 主机上,且启用了 HTTP PUT请求方法,攻击者可通过构造的攻击请求向服务器上传包含任意代码的 JSP 文件,造成任意代码执行 影响范围: Apache Tomcat 7.0.0 - 7.0.79 漏洞分析: 该漏洞的触发 ...

Fri Nov 23 22:06:00 CST 2018 0 815
Apache druid授权命令执行漏洞复现

本文首发于“合天网安实验室” 简介 Apache Druid是一个实时分析型数据库,旨在对大型数据集进行快速的查询分析("OLAP"查询)。Druid最常被当做数据库来用以支持实时摄取、高性能查询 ...

Wed Feb 03 22:25:00 CST 2021 0 1603
Rsync授权漏洞复现

,我们将可以读写目标服务器文件。 二.漏洞成因:  1./etc/rsyncd.conf 配置账号、 ...

Tue Mar 08 04:22:00 CST 2022 0 1060
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM