原文:2021HW期間公布的部分漏洞及利用方式(部分附POC、EXP)

索引 x 志遠OA任意用戶登錄 x dzzoffice 前台RCE x JellyFin任意文件讀取 x 帆軟 V getshell 歷史漏洞 x 泛微 OA 前台SQL注入 x Create Alibaba Nacos認證繞過 x 泛微 OA 前台無限制getshell x 和信創天遠程桌面命令執行 x 默安蜜罐管理平台未授權問 官方辟謠 x 天擎越權訪問 官方辟謠 x 天擎前台SQL注入漏洞 ...

2021-04-29 16:09 0 329 推薦指數:

查看詳情

2020HW期間公布漏洞總結(部分漏洞PocExp

9月11日-9月23日漏洞(來自補天) 1.深信服EDR某處命令執行漏洞,危害級別:危急 2.深信服SSL VPN 遠程代碼執行漏洞,危害級別:危急 3.綠盟UTS綜合威脅探針信息泄露漏洞,危害級別:危急,官方已發布補丁 4.Apache DolphinScheduler遠程代碼執行漏洞 ...

Tue Mar 02 17:05:00 CST 2021 0 2499
cve-2021-3156 POC漏洞利用方式以及修復辦法

臨近2021春節年末,我們SINE安全監測中心發現Linux系統被爆出致命漏洞,導致大部分服務器受到黑客的攻擊與入侵,該漏洞發生的根源是由於系統的管理命令。SUDO存在問題,導致普通用戶無需輸入root密碼,可以直接使用sudo命令提權到root管理員權限,這漏洞是今年linux爆出的最大的漏洞 ...

Thu Mar 17 06:35:00 CST 2022 0 883
XSS漏洞pocexp

poc <script>alert('xss')</script> 最簡單常用的poc "><script>alert(1)<script> <a href='' onclick=alert('xss')> ...

Sun Sep 01 18:53:00 CST 2019 0 1022
CVE-2021-21972 vSphere Client RCE復現,POC & EXP

漏洞簡介 vSphere 是 VMware 推出的虛擬化平台套件,包含 ESXi、vCenter Server 等一系列的軟件。其中 vCenter Server 為 ESXi 的控制中心,可從單一控制點統一管理數據中心的所有 vSphere 主機和虛擬機。 vSphere Client ...

Thu Feb 25 22:36:00 CST 2021 0 2632
通達OA 11.6 RCE 漏洞(含EXPPOC,環境)

漏洞環境下載:http://www.kxdw.com/soft/23114.html 漏洞EXP:https://github.com/TomAPU/poc_and_exp/blob/master/rce.py 漏洞POC:見文末(其實也簡單就是驗證/module/appbuilder ...

Mon Aug 24 02:05:00 CST 2020 0 843
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM