原文:CVE-2021-42287/CVE-2021-42278 復現

根據:https: mp.weixin.qq.com s Z mI eEc iudqdU EZ EQ走了一遍,留個筆記 創建機器用戶hello . 刪除spn記錄 . 重新設置機器名 . 請求TGT . 恢復原來的機器屬性 . Request S U self 獲取票據 獲取 域管用戶的 NTLM Hash ...

2021-12-13 13:07 1 2143 推薦指數:

查看詳情

復現CVE-2021-1675

從exp出來的第一天開始,就想嘗試復現,無奈工具利用有坑點+本地環境有點問題,就放下了,今天嘗試復現一下,本文力求解決浮現過程中的眾多坑點。 一、使用工具 https://github.com/cube0x0/CVE-2021 ...

Sat Jul 03 23:16:00 CST 2021 0 732
CVE-2021-40444復現

這個漏洞剛爆出來就知道了,就是技術菜,等別人復現后借鑒一下才復現。。。。 在github上搜poc 用的比較多的是這個 https://github.com/lockedbyte/CVE-2021-40444 下載lcab 如果沒有可以看這個 https ...

Mon Sep 20 03:25:00 CST 2021 0 1522
Exchange CVE-2021-26855&CVE-2021-27065 漏洞復現

一、漏洞背景   Exchange郵件系統最新爆出兩個組合漏洞利用,可直接獲取目標郵件服務器主機權限。CVE-2021-26855 SSRF 漏洞 ; CVE-2021-27065 任意文件寫入漏洞。      利用原理:通過ssrf漏洞讀取到郵箱用戶的SID——>通過有效SID結合 ...

Wed Mar 31 01:59:00 CST 2021 0 1745
vCenter RCE 復現CVE-2021-21972)

簡介 在 CVE-2021-21972 VMware vCenter Server 遠程代碼漏洞中,攻擊者可直接通過443端口構造惡意請求,執行任意代碼,控制vCenter。 影響版本 VMware vCenter Server 7.0系列 < 7.0.U1c VMware ...

Thu Mar 11 18:00:00 CST 2021 0 342
CVE-2021-1675漏洞復現

一、環境配置 Windows Server 2016域環境(關閉Windows Defender) ip1:192.168.110.184 ip2:192.168.13.135 kali(開啟sam ...

Wed Jul 07 02:59:00 CST 2021 0 194
CVE-2021-21975漏洞復現

1.下載虛機然后導入 2.按照鏈接去訪問, 並進行一些基本設置 3.參考poc ...

Fri Apr 02 22:37:00 CST 2021 2 470
CVE-2021-22205原理及復現

CVE-2021-22205 RCE on Gitlab version < 13.10.3 一、根本原因 當上傳圖片文件時,Gitlab Workhorse將擴展名為jpg|jpeg|tiff的文件通過ExifTool刪除任何非白名單標記。 其中一個支持的格式 ...

Tue Jun 22 23:59:00 CST 2021 0 3506
CVE-2021-3493漏洞復現

漏洞簡介 影響版本 本次復現為ubuntu20.04版本 漏洞復現 ...

Thu Apr 29 07:52:00 CST 2021 0 380
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM