漏洞复现共16篇
致远OA 帆软组件 ReportServer 目录遍历漏洞-Happy峰

致远OA 帆软组件 ReportServer 目录遍历漏洞

漏洞描述致远OA 帆软组件 ReportServer接口存在目录遍历漏洞,攻击者通过漏洞可以获取服务器敏感信息漏洞影响致远OA 帆软组件网络测绘title='致远A8-V5协同管理软件 V6.1sp1'漏洞复现登录页面验...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
04212
CVE-2020-0796永恒之黑-Happy峰

CVE-2020-0796永恒之黑

永恒之黑简介2017 年,“永恒之蓝”,3 年之后,“永恒之黑”来了:介绍: 3月12 日,微软披露了一个最新的 SMBv3(3.1.1)远程代码执行漏洞(CVE-2020-0796),俗称“永恒之黑”。本漏洞源于 SMBv3 ...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
0376
微软MSDT远程代码执行漏洞-Happy峰

微软MSDT远程代码执行漏洞

一、环境介绍小李打开了一个xxx.docx 文件后电脑就中招了,应该怎么解决?office2021都有安全问题,你的office还安全吗?1、微软MSDT远程代码执行漏洞2、安装CS软件3、使用python开一个远程监听...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
03914
Microsoft Office (RCE) 命令执行 POC-Happy峰

Microsoft Office (RCE) 命令执行 POC

漏洞复现本地测试环境:Windows 10Microsoft Office 2019项目地址:https://github.com/chvancooten/follina.py运行验证脚本:运行POC同时启动 Web 服务器:python3 follina.py -m binary -b \w...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
0379
sudo CVE-2021-3156 提权-Happy峰

sudo CVE-2021-3156 提权

0x01 漏洞简介 2021年1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
03812
DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现-Happy峰

DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现

一、漏洞描述    Linux内核是操作系统的关键组件。它借助进程间通信和系统调用,在硬件级别上充当应用程序和数据处理之间的桥梁。CVE-2022-0847它是自5.8以来Linux内核中的一个漏洞,...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
03710
CVE-2021-3156本地提权漏洞复现-Happy峰

CVE-2021-3156本地提权漏洞复现

0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
04510
Nginx错误配置alias导致目录遍历漏洞-Happy峰

Nginx错误配置alias导致目录遍历漏洞

0x00 前言nginx错误配置alias,导致存在目录遍历,可跳出限制读取上一层目录及其任意子目录的文件的任意文件。0x01 环境搭建使用richarvey/nginx-php-fpm镜像docker run -d -p 80:80 richarvey/...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
03911
CVE-2023-46747:F5 BIG-IP远程代码执行漏洞-Happy峰

CVE-2023-46747:F5 BIG-IP远程代码执行漏洞

0x01 简介F5 BIG-IP是一款由F5 Networks开发的高级应用交付和负载均衡解决方案,用于优化和保护企业应用程序的可用性、性能和安全性。它提供负载均衡、应用性能优化、安全性、高可用性和可扩展...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
04014
JumpServer未授权访问漏洞 (CVE-2023-42442)-Happy峰

JumpServer未授权访问漏洞 (CVE-2023-42442)

一、漏洞信息JumpServer是一款符合4A规范的开源堡垒机,帮助企业以更安全的方式管控和登录各种类型的资产,实现事前授权、事中监察、事后审计,满足等保合规要求。JumpServer 在 3.0.0-3.6.3 版...
Happy峰的头像-Happy峰钻石会员Happy峰16天前
05015