原文:CVE-2021-40444復現

這個漏洞剛爆出來就知道了,就是技術菜,等別人復現后借鑒一下才復現。。。。 在github上搜poc 用的比較多的是這個 https: github.com lockedbyte CVE 下載lcab 如果沒有可以看這個 https: www.freebuf.com vuls .html 自帶的有彈計算器的dll,這里可以使用msf生成 然后創建docx文件 生成在out目錄下 將文件復制到靶機中 ...

2021-09-19 19:25 0 1522 推薦指數:

查看詳情

復現CVE-2021-1675

從exp出來的第一天開始,就想嘗試復現,無奈工具利用有坑點+本地環境有點問題,就放下了,今天嘗試復現一下,本文力求解決浮現過程中的眾多坑點。 一、使用工具 https://github.com/cube0x0/CVE-2021 ...

Sat Jul 03 23:16:00 CST 2021 0 732
Exchange CVE-2021-26855&CVE-2021-27065 漏洞復現

一、漏洞背景   Exchange郵件系統最新爆出兩個組合漏洞利用,可直接獲取目標郵件服務器主機權限。CVE-2021-26855 SSRF 漏洞 ; CVE-2021-27065 任意文件寫入漏洞。      利用原理:通過ssrf漏洞讀取到郵箱用戶的SID——>通過有效SID結合 ...

Wed Mar 31 01:59:00 CST 2021 0 1745
CVE-2021-42287/CVE-2021-42278 復現

根據:https://mp.weixin.qq.com/s/Z3mI5eEc8-iudqdU7EZ3EQ走了一遍,留個筆記 創建機器用戶hello 2. 刪除spn記錄 ...

Mon Dec 13 21:07:00 CST 2021 1 2143
CVE-2021-3493漏洞復現

漏洞簡介 影響版本 本次復現為ubuntu20.04版本 漏洞復現 ...

Thu Apr 29 07:52:00 CST 2021 0 380
CVE-2021-1675漏洞復現

這幾天出現了這個漏洞,關注了一下,發現影響還是蠻大的,所以這里學習記錄一下. 漏洞復現 根據寬字節師傅的測試結論可知 https://mp.weixin.qq.com/s/V0acZgnqXS4NYAVdO2m3Cg  因為環境原因未能復現,詳情見寬字節師傅的文章 ...

Thu Jul 08 01:49:00 CST 2021 0 566
CVE-2021-3156漏洞復現

CVE-2021-3156linux sudo 權限提升 版本ubantu18.04 使用這個命令可以是普通用戶直接提升至管理員權限。 手動測試終端輸入 sudoedit -s / 不知道什么原因ubantu18.04版本輸入這個命令還是會彈出登錄密碼,必須輸入正確密碼才會顯示不是常規文件,感覺 ...

Sun Feb 07 02:57:00 CST 2021 0 1240
CVE-2021-3156漏洞復現

exp地址:https://github.com/blasty/CVE-2021-3156 影響版本: Sudo 1.8.2 - 1.8.31p2 Sudo 1.9.0 - 1.9.5p1 不受影響版本: Sudo =>1.9.5p2 復現過程: ...

Sun Jan 31 20:36:00 CST 2021 0 949
CVE-2021-4034復現及修復

漏洞描述 近日,國外安全團隊發布安全公告稱,在 polkit 的 pkexec 程序中發現了一個本地權限提升漏洞。pkexec 應用程序是一個 setuid 工具,旨在允許非特權用戶根據預定義的策略 ...

Tue Feb 08 19:01:00 CST 2022 0 1539
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM