CVE
文章平均质量分 68
边扯边淡
这个作者很懒,什么都没留下…
展开
-
【CVE】CVE-2019-9193:PostgreSQL 任意命令执行漏洞
【CVE】CVE-2019-9193PostgreSQL任意命令执行漏洞原创 2022-08-01 02:08:38 · 3940 阅读 · 0 评论 -
【CVE】CVE-2020-1983:Tomcat 文件包含漏洞
起序:漏扫完看报告的时候发现的,复现学习一下。一、靶场环境使用的是 github 上的 vulhub 环境。Tomcat 版本为 9.0.30。1、漏洞:任意文件包含攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件,如:webapp 配置文件、源代码等。2、影响版本Apache Tomcat 9.x < 9.0.31Apache Tomcat 8.x < 8.5.51Apache Tomcat 7.x < 7.0.100.原创 2022-05-31 16:07:23 · 1068 阅读 · 1 评论 -
【CVE】CVE-2020-17518 & CVE-2020-17519:Flink 任意文件上传 & 未授权访问
起序:漏扫完看报告的时候发现的,复现学习一下。一、靶场环境使用的是 github 上的 vulhub 环境。因为 Flink 中的 CVE-2020-17518 和 CVE-2020-17519 在 Flink/1.11.2 版本都存在。vulhub:https://github.com/vulhub/vulhub1、漏洞描述:任意文件上传 & 未授权访问CVE 编号名称危害CVE-2020-17518任意文件上传应用系统在文件上传功能处对用户上传.原创 2022-05-09 14:52:31 · 2686 阅读 · 3 评论 -
【CVE】CVE-2015-5254:ActiveMQ 反序列化漏洞利用
起序:复现不难,就是需要好好的准备好靶场环境。一、靶场环境使用的是 github 上的 vulhub 环境。ActiveMQ 版本为 5.11.1。vulhub:https://github.com/vulhub/vulhub1、漏洞:反序列化漏洞该漏洞源于程序没有限制可在代理中序列化的类。远程攻击者可借助特制的序列化的Java消息服务(JMS)ObjectMessage对象利用该漏洞执行任意代码。2、影响版本ActiveMQ < 5.13.0 之前 5.x 版本。.原创 2021-03-15 13:02:20 · 1913 阅读 · 0 评论 -
【CVE】CVE-2018-12613:windows 复现 phpMyAdmin 本地文件包含造成远程代码执行漏洞
起序:在做 Web 题遇到的,复现一下。一、靶场环境VMware Workstation 15.5 Procn_windows_7_ultimate_with_sp1_x64_dvd_u_677408.isophpStudy 2018phpMyAdmin-4.8.1-all-languages二、漏洞分析1、本地文件包含LFI(本地文件包含),是指当服务器开启 allow_url_include 选项时,就可以通过php的某些特性函数 include(),require()和inclu原创 2020-11-24 19:25:42 · 1016 阅读 · 6 评论 -
【CVE】CVE-2020-13935:Tomcat 拒绝服务漏洞
起序:第一次复现漏洞,有点小激动。一、靶场环境使用的是 github 上的 vulhub 环境。因为 tomcat 中的 CVE-2020-1938 是 Apache Tomcat/9.0.30 版本,这个版本也存在 CVE-2020-13935 漏洞。vulhub:https://github.com/vulhub/vulhub如果有需要,可以参考我做的搭建教程。有截图的。【靶场】Ubuntu 16.04 搭建 vulhub 靶场环境1、漏洞:拒绝服务漏洞Tomcat 未原创 2020-11-13 09:36:52 · 9055 阅读 · 8 评论