原文:2021HW期间公布的部分漏洞及利用方式(部分附POC、EXP)

索引 x 志远OA任意用户登录 x dzzoffice 前台RCE x JellyFin任意文件读取 x 帆软 V getshell 历史漏洞 x 泛微 OA 前台SQL注入 x Create Alibaba Nacos认证绕过 x 泛微 OA 前台无限制getshell x 和信创天远程桌面命令执行 x 默安蜜罐管理平台未授权问 官方辟谣 x 天擎越权访问 官方辟谣 x 天擎前台SQL注入漏洞 ...

2021-04-29 16:09 0 329 推荐指数:

查看详情

2020HW期间公布漏洞总结(部分漏洞PocExp

9月11日-9月23日漏洞(来自补天) 1.深信服EDR某处命令执行漏洞,危害级别:危急 2.深信服SSL VPN 远程代码执行漏洞,危害级别:危急 3.绿盟UTS综合威胁探针信息泄露漏洞,危害级别:危急,官方已发布补丁 4.Apache DolphinScheduler远程代码执行漏洞 ...

Tue Mar 02 17:05:00 CST 2021 0 2499
cve-2021-3156 POC漏洞利用方式以及修复办法

临近2021春节年末,我们SINE安全监测中心发现Linux系统被爆出致命漏洞,导致大部分服务器受到黑客的攻击与入侵,该漏洞发生的根源是由于系统的管理命令。SUDO存在问题,导致普通用户无需输入root密码,可以直接使用sudo命令提权到root管理员权限,这漏洞是今年linux爆出的最大的漏洞 ...

Thu Mar 17 06:35:00 CST 2022 0 883
XSS漏洞pocexp

poc <script>alert('xss')</script> 最简单常用的poc "><script>alert(1)<script> <a href='' onclick=alert('xss')> ...

Sun Sep 01 18:53:00 CST 2019 0 1022
CVE-2021-21972 vSphere Client RCE复现,POC & EXP

漏洞简介 vSphere 是 VMware 推出的虚拟化平台套件,包含 ESXi、vCenter Server 等一系列的软件。其中 vCenter Server 为 ESXi 的控制中心,可从单一控制点统一管理数据中心的所有 vSphere 主机和虚拟机。 vSphere Client ...

Thu Feb 25 22:36:00 CST 2021 0 2632
通达OA 11.6 RCE 漏洞(含EXPPOC,环境)

漏洞环境下载:http://www.kxdw.com/soft/23114.html 漏洞EXP:https://github.com/TomAPU/poc_and_exp/blob/master/rce.py 漏洞POC:见文末(其实也简单就是验证/module/appbuilder ...

Mon Aug 24 02:05:00 CST 2020 0 843
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM