- 博客(32)
- 收藏
- 关注
原创 Jenkins RCE 漏洞复现(CVE-2017-1000353、CVE-2018-1000861)
Jenkins 是软件测试过程中常用的一种持续构建的工具,Jenkins RCE 漏洞触发方式大致分为两种,一种使用 Jenkins CLI 触发,而另一种触发方式为 HTTP 请求触发。这里复现的 CVE-2017-1000353 与 CVE-2018-1000861 就是两种触发方式的代表。
2023-09-21 15:52:56
2382
1
原创 Microsoft Office (CVE-2017-11882、CVE-2022-30190) 漏洞复现
Microsoft Office (CVE-2017-11882、CVE-2022-30190) 漏洞复现
2023-04-23 11:53:26
845
1
原创 SpringCloud Function SpEL漏洞复现 (CVE-2022-22963)
SpringCloud Function SpEL漏洞复现 (CVE-2022-22963)
2023-04-21 12:32:12
1320
原创 Fastjson1.2.24-RCE 漏洞复现(CVE-2017-18349)
Fastjson1.2.24-RCE 漏洞复现(CVE-2017-18349)
2023-04-12 13:12:01
1368
3
原创 Linux下Polkit 权限提升漏洞复现(CVE-2021-4034)
Linux下Polkit 权限提升漏洞复现(CVE-2021-4034)
2023-03-14 09:36:29
800
原创 Linxu脏管道提权(CVE-2022-0847)
Linxu脏管道提权(CVE-2022-0847)的两种方式,基于覆写/etc/passwd 来提权和覆盖SUID程序来提权 下载完成后使用 chmod 给与 Dirty-Pipe.sh 可以执行权限,随后运行进行提权
2023-03-03 13:08:08
258
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人