原文:mongo-express 遠程代碼執行漏洞(CVE-2019-10758)

x 簡介 mongo express是一款mongodb的第三方Web界面,使用node和express開發。如果攻擊者可以成功登錄,或者目標服務器沒有修改默認的賬號密碼 admin:pass ,則可以執行任意node.js代碼。 x 影響版本 前提條件:知道Mongo的賬號密碼,或者未授權 x 漏洞復現 環境搭建 復現環境 poc 進入docker環境,發現目錄創建成功 x 反彈shell 通 ...

2020-09-14 01:06 2 887 推薦指數:

查看詳情

CVE-2019-10758-Mongo-express-遠程代碼執行

漏洞分析 https://xz.aliyun.com/t/7056 漏洞簡介 mongo-express是一款mongodb的第三方Web界面,使用node和express開發。 如果攻擊者可以成功登錄,或者目標服務器沒有修改默認的賬號密碼(admin:pass),則可以執行任意 ...

Tue Apr 21 04:42:00 CST 2020 0 996
CVE-2019-10758漏洞debug過程(nodejs)

CVE-2019-10758 根據https://github.com/masahiro331/CVE-2019-10758/blob/master/main.js的內容可知,在上一篇里已經講了怎么debug調試nodejs。 所以在工作區新建一個test.js的文件。內容 ...

Wed Jan 08 01:38:00 CST 2020 0 925
Chrome 遠程代碼執行漏洞CVE-2019-5786-EXP

0x01 漏洞原理 CVE-2019-5786是位於FileReader中的UAF漏洞,由Google’s Threat Analysis Group的Clement Lecigne於2019-02-27報告,目前沒有公布其它細節。 比較兩個版本的源代碼,發現third_party/blink ...

Wed Mar 27 08:40:00 CST 2019 0 977
CVE-2019-19781 遠程代碼執行漏洞復現

漏洞原因: Citrix ADC(NetScalers)中的目錄穿越錯誤,這個錯誤會調用perl腳本,perl腳本用於將XML格式的文件附加到受害計算機,因此產生遠程執行代碼。 注:Citrix NetScaler ADC應用交付控制器和Citrix NetScaler網關。 漏洞影響范圍 ...

Sun Mar 22 06:08:00 CST 2020 0 4652
CVE-2019-0232 遠程代碼執行漏洞-復現

0x00 漏洞介紹 該漏洞是由於Tomcat CGI將命令行參數傳遞給Windows程序的方式存在錯誤,使得CGIServlet被命令注入影響。 該漏洞只影響Windows平台,要求啟用了CGIServlet和enableCmdLineArguments參數。但是CGIServlet ...

Sun Feb 23 04:55:00 CST 2020 0 3225
PHP遠程代碼執行漏洞:CVE-2019-11043

漏洞詳情: Nginx上fastcgi_split_path_info在處理帶有 %0a 的請求時,會因為遇到換行符 \n 導致PATH_INFO為空。而php-fpm在處理PATH_INFO為空的情況下,存在邏輯缺陷,可以遠程代碼執行。 影響范圍: Nginx+php-fpm的服務器,在使用 ...

Thu Oct 24 19:18:00 CST 2019 0 670
PHP遠程代碼執行漏洞復現(CVE-2019-11043)

漏洞描述 CVE-2019-11043 是一個遠程代碼執行漏洞,使用某些特定配置的 Nginx + PHP-FPM 的服務器存在漏洞,可允許攻擊者遠程執行代碼。 向Nginx + PHP-FPM的服務器 URL發送 %0a 時,服務器返回異常。 攻擊者可以使用換行符(%0a)來破壞 ...

Thu Apr 16 04:17:00 CST 2020 0 1737
Apache Tomcat 遠程代碼執行漏洞CVE-2019-0232)漏洞復現

Apache Tomcat 遠程代碼執行漏洞CVE-2019-0232)漏洞復現 一、 漏洞簡介 漏洞編號和級別 CVE編號:CVE-2019-0232,危險級別:高危,CVSS分值:官方未評定。 漏洞概述 Apache Tomcat是美國阿帕奇(Apache)軟件基金會 ...

Fri Jun 21 02:42:00 CST 2019 0 1870
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM