原文:CVE-2021-42287/CVE-2021-42278 复现

根据:https: mp.weixin.qq.com s Z mI eEc iudqdU EZ EQ走了一遍,留个笔记 创建机器用户hello . 删除spn记录 . 重新设置机器名 . 请求TGT . 恢复原来的机器属性 . Request S U self 获取票据 获取 域管用户的 NTLM Hash ...

2021-12-13 13:07 1 2143 推荐指数:

查看详情

复现CVE-2021-1675

从exp出来的第一天开始,就想尝试复现,无奈工具利用有坑点+本地环境有点问题,就放下了,今天尝试复现一下,本文力求解决浮现过程中的众多坑点。 一、使用工具 https://github.com/cube0x0/CVE-2021 ...

Sat Jul 03 23:16:00 CST 2021 0 732
CVE-2021-40444复现

这个漏洞刚爆出来就知道了,就是技术菜,等别人复现后借鉴一下才复现。。。。 在github上搜poc 用的比较多的是这个 https://github.com/lockedbyte/CVE-2021-40444 下载lcab 如果没有可以看这个 https ...

Mon Sep 20 03:25:00 CST 2021 0 1522
Exchange CVE-2021-26855&CVE-2021-27065 漏洞复现

一、漏洞背景   Exchange邮件系统最新爆出两个组合漏洞利用,可直接获取目标邮件服务器主机权限。CVE-2021-26855 SSRF 漏洞 ; CVE-2021-27065 任意文件写入漏洞。      利用原理:通过ssrf漏洞读取到邮箱用户的SID——>通过有效SID结合 ...

Wed Mar 31 01:59:00 CST 2021 0 1745
vCenter RCE 复现CVE-2021-21972)

简介 在 CVE-2021-21972 VMware vCenter Server 远程代码漏洞中,攻击者可直接通过443端口构造恶意请求,执行任意代码,控制vCenter。 影响版本 VMware vCenter Server 7.0系列 < 7.0.U1c VMware ...

Thu Mar 11 18:00:00 CST 2021 0 342
CVE-2021-1675漏洞复现

一、环境配置 Windows Server 2016域环境(关闭Windows Defender) ip1:192.168.110.184 ip2:192.168.13.135 kali(开启sam ...

Wed Jul 07 02:59:00 CST 2021 0 194
CVE-2021-21975漏洞复现

1.下载虚机然后导入 2.按照链接去访问, 并进行一些基本设置 3.参考poc ...

Fri Apr 02 22:37:00 CST 2021 2 470
CVE-2021-22205原理及复现

CVE-2021-22205 RCE on Gitlab version < 13.10.3 一、根本原因 当上传图片文件时,Gitlab Workhorse将扩展名为jpg|jpeg|tiff的文件通过ExifTool删除任何非白名单标记。 其中一个支持的格式 ...

Tue Jun 22 23:59:00 CST 2021 0 3506
CVE-2021-3493漏洞复现

漏洞简介 影响版本 本次复现为ubuntu20.04版本 漏洞复现 ...

Thu Apr 29 07:52:00 CST 2021 0 380
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM