
漏洞复现
漏洞浮现
末 初
末即是初
展开
-
DedeCMS V5.7 SP1远程任意文件写入漏洞(CVE-2015-4553)
文章目录漏洞原因漏洞影响版本漏洞原理分析漏洞复现漏洞原因uploads/install/index.php中对于全局传参遍历的处理不当造成可进行变量覆盖,进而导致远程文件上传Getshell漏洞影响版本<= Dedecms V5.7 SP1的所有版本漏洞原理分析uploads/install/index.php对于全局传参遍历中的可变变量的写法${$_k}导致变量覆盖,RunMagicQuotes()每个参数的值进行了特殊字符转义处理继续分析uploads/install/i原创 2022-05-18 18:34:08 · 1411 阅读 · 0 评论 -
CVE-2021-41773/Apache HTTP Server 路径穿越漏洞
自己的一次简单的漏洞复现记录学习请移步:https://github.com/vulhub/vulhub/blob/master/httpd/CVE-2021-41773/README.zh-cn.mdhttps://httpd.apache.org/security/vulnerabilities_24.html影响版本:=2.4.49利用条件:穿越的目录允许被访问,比如配置了<Directory />Require all granted</Directory>。.原创 2021-10-08 02:29:05 · 3942 阅读 · 0 评论