原文:laravel API_KEY泄露CVE-2018-15133漏洞利用

最近剛好遇到一個站laravel,可惜不在版本,mark以后方便使用 漏洞前提: 該漏洞可以分別在兩個地方觸發,一個是直接添加在 cookie 字段,例如: Cookie: ATTACK payload 另一處是在 HTTP Header 處添加 X XSRF TOKEN 字段,例如: X XSRF TOKEN: payload 漏洞影響版本: . .x lt . . . .x lt . . .獲 ...

2021-03-25 19:06 0 681 推薦指數:

查看詳情

CVE-2018-0802漏洞利用

看了一天apt報告,主流利用Office魚叉攻擊的漏洞,還是這Microsoft Office CVE-2017-8570,CVE-2017-11882和CVE-2018-0802 三個,而且都知道office一般都不更新,很容易打開就中。但是doc免殺比較難,很容易被殺,比如主流的mshta這種 ...

Sat Jun 01 17:38:00 CST 2019 0 680
利用CVE-2018-0950漏洞自動竊取Windows密碼

i春秋作家:淺安 0×00 前言 記得還在2016年的時候,我的一個同事那時還在使用CERT BFF(自動化模糊測試工具),他向我詢問到如何將微軟辦公軟件中看起來可利用漏洞轉化成可以運行的病毒程序並進行概念論證。考慮到現代微軟平台中所使用的隨機空間地址分配策略(ASLR),這項工作的實施並不 ...

Mon Apr 16 22:47:00 CST 2018 0 1555
CVE-2018-1273看漏洞分析

漏洞分析的邊界 漏洞分析最應該關注的是漏洞相關的代碼,至於其余的代碼可以通過關鍵位置下斷點,來理解大概功能。 其中最關鍵的就是了解數據流,找到離漏洞位置最近的 原始數據 經過的位置,然后開始往下分析,一直到漏洞位置。 一個漏洞的觸發的數據流動如下圖所示: 觸發漏洞,首先需要輸入數據 ...

Mon Sep 17 01:35:00 CST 2018 0 841
CVE-2018-15982漏洞復現

作者:歐根 漏洞信息:CVE-2018-15982 Adobe已發布適用於Windows,macOS,Linux和Chrome OS的Adobe Flash Player安全更新。這些更新解決一個 關鍵的 Adobe Flash Player的漏洞和一個 重要 ...

Thu Dec 20 21:41:00 CST 2018 0 2384
CVE-2018-4407 漏洞復現POC

pip install scapy    import scapy from scapy.all import * send(IP(dst="192.168.1.132",op ...

Thu Nov 01 22:26:00 CST 2018 0 2019
CVE-2018-4878漏洞復現

漏洞概述   這個漏洞針對的是Flash 28.0.0.137版本以前的漏洞;而且危害較為嚴重,可以直接獲取受害者的shell 復現過程   攻擊機:Linux kali   靶機:Windows7 (安裝26版本的flash)   1、Linux 下載cve-2018-4878文件包 ...

Mon Feb 10 00:33:00 CST 2020 0 2052
weblogic之CVE-2018-3191漏洞分析

weblogic之CVE-2018-3191漏洞分析 理解這個漏洞首先需要看這篇文章:https://www.cnblogs.com/afanti/p/10193169.html 引用廖新喜說的,說白的就是反序列化時lookup中的參數可控,導致 JNDI注入 ...

Sat Jan 12 03:13:00 CST 2019 0 1548
uWSGI 漏洞復現(CVE-2018-7490)

先好好審題: 根目錄下面有key.txt文件,我們需要想辦法訪問它 漏洞查詢:https://www.anquanke.com/vul/id/1124864 漏洞細節: 大致意思是“..%2f”可以造成目錄遍歷漏洞,上面他也舉例 ...

Sat Feb 22 00:51:00 CST 2020 0 781
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM