原文:CVE-2021-33739 EOP漏洞分析

背景 CVE 是一個UAF漏洞,成因是由於在對象CInteractionTrackerBindingManagerMarshaler與對象CInteractionTrackerMarshaler雙向綁定的前提下,再對雙方綁定進行解綁,CInteractionTrackerMarshaler指向前者的指針雖被清除,但CInteractionTrackerBindingManagerMarshaler ...

2021-09-04 21:54 0 294 推薦指數:

查看詳情

CVE-2021-1732 LPE漏洞分析

概述   CVE-2021-1732是一個發生在windows內核win32kfull模塊的LPE漏洞,並且由於創建窗口時調用win32kfull!xxxCreateWindowEx過程中會進行用戶模式回調(KeUserModeCallback),從而給了用戶態進程利用的機會。   該漏洞由安 ...

Tue Nov 23 07:17:00 CST 2021 0 213
weblogic漏洞分析CVE-2021-2394

weblogic漏洞分析CVE-2021-2394 簡介 Oracle官方發布了2021年7月份安全更新通告,通告中披露了WebLogic組件存在高危漏洞,攻擊者可以在未授權的情況下通過IIOP、T3協議對存在漏洞的WebLogic Server組件進行攻擊。成功利用該漏洞的攻擊者可以接管 ...

Wed Sep 15 23:43:00 CST 2021 0 103
pwnkit漏洞分析-CVE-2021-4034

研究了一下前段時間的Polkit提權漏洞,里面有很多以前不知道的技巧。漏洞很好用,通殺CENTOS、UBUNTU各版本。 主要是分析這個POC觸發原理。POC如下: 這個POC大致思路是這樣: 1、通過向execve傳遞環境變量參數,最終是為了改變GCONV_PATH(如何改變 ...

Mon Jan 31 23:02:00 CST 2022 1 1719
漏洞分析CVE 2021-3156

漏洞分析CVE 2021-3156 漏洞簡述 漏洞名稱:sudo堆溢出本地提權 漏洞編號:CVE-2021-3156 漏洞類型:堆溢出 漏洞影響:本地提權 利用難度:較高 基礎權限:需要普通用戶權限 漏洞發現 AFL++ Fuzzer   在qualys官方給出的分析中 ...

Wed Aug 11 20:52:00 CST 2021 1 1300
CVE-2021-3129:Laravel遠程代碼漏洞復現分析

摘要:本文主要為大家帶來CVE-2021-3129漏洞復現分析,為大家在日常工作中提供幫助。 本文分享自華為雲社區《CVE-2021-3129 分析》,作者:Xuuuu 。 CVE-2021-3129 Tag: [[php phar]] | [[php deserialize ...

Thu Mar 17 22:54:00 CST 2022 0 754
Exchange CVE-2021-26855&CVE-2021-27065 漏洞復現

一、漏洞背景   Exchange郵件系統最新爆出兩個組合漏洞利用,可直接獲取目標郵件服務器主機權限。CVE-2021-26855 SSRF 漏洞CVE-2021-27065 任意文件寫入漏洞。      利用原理:通過ssrf漏洞讀取到郵箱用戶的SID——>通過有效SID結合 ...

Wed Mar 31 01:59:00 CST 2021 0 1745
 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM