架阁库 第61页
【架阁库】该库收录了公开漏洞的POC及复现过程,若库中文章涉及相关厂商的权益或触及法律请联系support@saury.net对文章进行修改或删除。
Weblogic 反序列化远程代码执行漏洞 #CVE-2019-2725-秋刀鱼实验室

Weblogic 反序列化远程代码执行漏洞 #CVE-2019-2725

漏洞描述2019年06月15日,360CERT监测到在野的Oracle Weblogic远程反序列化命令执行漏洞,该漏洞绕过了最新的Weblogic补丁(CVE-2019-2725),攻击者可以发送精心构造的恶意HTTP请求,在未授权...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 03:22
0170
Goahead LD_PRELOAD远程命令执行漏洞 #CVE-2017-17562-秋刀鱼实验室

Goahead LD_PRELOAD远程命令执行漏洞 #CVE-2017-17562

漏洞描述GoAhead支持运行ASP、Javascript和标准的CGI程序,这个漏洞出自CGI程序。该漏洞是利用服务器初始化CGI时,使用了HTTP请求参数,使用特殊的参数名LD_PRELOAD劫持libc库,进而实现远程命...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 03:19
0310
Goahead LD_PRELOAD远程命令执行漏洞 #CVE-2021-42342-秋刀鱼实验室

Goahead LD_PRELOAD远程命令执行漏洞 #CVE-2021-42342

漏洞描述GoAhead是一个开源(商业许可)、简单、轻巧、功能强大、可以在多个平台运行的Web Server,多用于嵌入式系统、智能设备。其支持运行ASP、Javascript和标准的CGI程序。这个漏洞是 CVE-2017...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 03:16
0200
muhttpd任意文件读取漏洞 #CVE-2022-31793-秋刀鱼实验室

muhttpd任意文件读取漏洞 #CVE-2022-31793

漏洞描述muhttpd(mu-HTTP-deamon)是一个简单但完整的web服务器,用可移植的ANSI C编写。它支持静态页面、CGI脚本、基于MIME类型的处理程序和HTTPS。它在接受任何连接之前放弃特权,并且可以记...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 03:14
0190
Jenkins CI远程代码执行漏洞 #CVE-2017-1000353-秋刀鱼实验室

Jenkins CI远程代码执行漏洞 #CVE-2017-1000353

漏洞描述攻击者可以将序列化的Java SignedObject对象,传输到基于远程处理的Jenkins CLI,这将最终造成反序列化,进而绕过现有基于黑名单的保护机制。Altoros Jenkins for PCF 1.0.2之前所有版...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 03:12
0180
Jenkins checkScript远程命令执行漏洞 #CVE-2018-1000861-秋刀鱼实验室

Jenkins checkScript远程命令执行漏洞 #CVE-2018-1000861

漏洞描述Jenkins使用Stapler框架开发,其允许用户通过URL PATH来调用一次public方法。由于这个过程没有做限制,攻击者可以构造一些特殊的PATH来执行一些敏感的Java方法。通过这个漏洞,我们可以...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 03:05
0280
Jenkins script 远程命令执行漏洞-秋刀鱼实验室

Jenkins script 远程命令执行漏洞

漏洞描述Jenkins 登录后访问 /script 页面,其中存在命令执行漏洞,当存在未授权的情况时导致服务器被入侵。漏洞影响Jenkins网络测绘app='Jenkins'漏洞复现账号密码存在于Linux: /var/lib/jenki...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:59
0360
Apache Superset SECRET_KEY未授权访问漏洞 #CVE-2023-27524-秋刀鱼实验室

Apache Superset SECRET_KEY未授权访问漏洞 #CVE-2023-27524

漏洞描述Apache Superset 是一款现代化的开源大数据工具,也是企业级商业智能 Web 应用,用于数据探索分析和数据可视化。它提供了简单易用的无代码可视化构建器和声称是最先进的 SQL 编辑器,用...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:57
0240