排序
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)
前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
redis未授权访问漏洞复现(包括环境搭建)
一、redis 介绍1.1 漏洞简介 Redis因配置不当可以导致未授权访问,被攻击者恶意利用。当前流行的针对Redis未授权访问的一种新型攻击方式,在特定条件下,如果Redis...
CVE-2022-23222-linux内核提权漏洞复现
写在前面本次测试仅供学习使用,如若非法他用,与本文作者无关,需自行负责!漏洞描述该漏洞的存在是由于Linux内核中某些*_OR_NULL指针类型的指针算法的可用性。本地用户可以运行特制的程序,最...
JumpServer未授权访问漏洞 (CVE-2023-42442)
一、漏洞信息JumpServer是一款符合4A规范的开源堡垒机,帮助企业以更安全的方式管控和登录各种类型的资产,实现事前授权、事中监察、事后审计,满足等保合规要求。JumpServer 在 3.0.0-3.6.3 版...
Log4j远程代码执行漏洞复现
漏洞描述log4j远程代码执行已经爆出好几天了,因为种种原因一直没有跟上时间进行发表文章,抽出一点时间复现一下这个漏洞时间点2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2...
CVE-2021-3156本地提权漏洞复现
0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...
Jenkins 任意文件读取漏洞复现CVE-2024-23897
一、漏洞概况Jenkins是什么?Jenkins是一个基于Java开发的、可扩展的持续集成引擎用于持续、自动地构建/测试软件项目,可以监控一些定时执行的任务https://www.jenkins.io/zh/Jenkins使用情况fo...
sudo CVE-2021-3156 提权
0x01 漏洞简介 2021年1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它...
Microsoft Office (RCE) 命令执行 POC
漏洞复现本地测试环境:Windows 10Microsoft Office 2019项目地址:https://github.com/chvancooten/follina.py运行验证脚本:运行POC同时启动 Web 服务器:python3 follina.py -m binary -b \w...
微软MSDT远程代码执行漏洞
一、环境介绍小李打开了一个xxx.docx 文件后电脑就中招了,应该怎么解决?office2021都有安全问题,你的office还安全吗?1、微软MSDT远程代码执行漏洞2、安装CS软件3、使用python开一个远程监听...