@Adminxe
0x01 漏洞背景
在WebLogic官方发布的10月份安全补丁中,包含了由Venustech ADLab提交的CVE-2019-2890的修复。该漏洞通过T3协议发送恶意的反序列化数据绕过了Weblogic的黑名单,成功反序列化执行任意命...
Adminxe
5年前 (2020-01-15) 5035℃ 0评论
6喜欢
未经允许,不得擅自转载,违者必究
一、前言
@Adminxe
因为最近在刷edusrc,由此发现这个漏洞,涉及多所高校,所以过来给大家实战POC测试一波,可直接进行命令执行,Citrix产品中的漏洞使80000家公司面临风险,漏洞危害程度:...
Adminxe
5年前 (2020-01-13) 6232℃ 0评论
10喜欢
@Adminxe
【互联网安全守护计划】
上海XXXXXX有限公司-XXX店 官方网站 存在Apache solr velocity模块远程命令执行漏洞
漏洞描述:
通过发送类似/节点名/config的POST请求对该节点的配置文件做更改
...
Adminxe
5年前 (2019-11-03) 3530℃ 0评论
4喜欢
漏洞描述#
2019年10月14日,CVE官方发布了CVE-2019-14287的漏洞预警。通过特定payload,用户可提升至root权限。
Sudo 的全称是“superuserdo”,它是Linux系统管理指令,允许用户在不需要切换环境的前提下以其它用...
Adminxe
5年前 (2019-10-16) 2762℃ 0评论
6喜欢
总感觉每天应该写点什么,不然旧知识总会忘记,所以更新一个msf最初玩的永恒之蓝吧,废话不多说,开始我们的复现吧!
漏洞描述:
Eternalblue通过TCP端口445和139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口...
Adminxe
7年前 (2017-12-20) 3516℃ 0评论
4喜欢