漏洞复现共10篇
Ollama 目录遍历致代码执行漏洞 CVE-2024-37032-海底天上月

Ollama 目录遍历致代码执行漏洞 CVE-2024-37032

漏洞描述Ollama 是一款开源 AI 模型项目,可方便打包,加快部署 AI 模型流程。2024 年 6 月 24 日,互联网上披露 CVE-2024-37032 Ollama 目录遍历致代码执行漏洞。由于通常情况下 Ollama 没有认...
海底天上月的头像-海底天上月钻石会员海底天上月2个月前
0578
向日葵远程代码执行(CNVD-2022-10270)漏洞复现-海底天上月

向日葵远程代码执行(CNVD-2022-10270)漏洞复现

0x01 描述上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),安装以下存在windwos问题版本的个人版和简约版,攻击者可利用该漏洞获取服务...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
01789
2023年8月HVV漏洞情报-海底天上月

2023年8月HVV漏洞情报

360 天擎终端安全管理系统前台文件上传漏洞(XVE-2023-24865).txt泛微 ShowDocsImagesql注入漏洞.txt泛微E-Office9文件上传漏洞 CVE-2023-2648 POC.pdfMetabase validate 远程命令执行漏洞CVE-...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
0108912
dedecms 文件上传 (CVE-2019-8933)-海底天上月

dedecms 文件上传 (CVE-2019-8933)

打开靶场访问页面在url后面加dede访问后台界面,输入admin/admin进入后台点击模板 - 默认模板管理 - 新建模板先保存shell.htm,写入一句话然后去 生成 - 更新主页html 将路径shell.htm写入选择主...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
03457
Apache Log4j2任意代码执行漏洞复现-海底天上月

Apache Log4j2任意代码执行漏洞复现

最近挺忙的,赚点窝囊废也不容易哎。生活不易,小迟叹气。在2021年年底最火的无疑是log4j,今天就水一篇log4j的漏洞复现。(环境调试了老半天emmm)那么开始吧...漏洞原理Apache Log4j2 是一款优...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
02469
找某cms的弱口令开始

找某cms的弱口令开始”上云”

今天在某地打工赚窝囊费,然后看朋友最近批量挖cms的弱口令交src,还换了腾讯视频的半年会员,菜鸡表示很羡慕。然后机缘巧合之下,找到某cms的后台路径和默认账户和密码,准备大干一场。当然那...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
225413
云服务器上搭建msf生成apk木马连接手机获取通讯录-海底天上月

云服务器上搭建msf生成apk木马连接手机获取通讯录

思路:先简单说说思路吧。利用msf生成一个安卓木马。然后传手机,这里只是单纯的测试一下,就直接用qq传给自己的手机吧。那么在这里就会遇到一个关键问题。手机访问不了你的msf电脑。怎么才能让...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
02126
数据库写马的三种姿势-海底天上月

数据库写马的三种姿势

平常碰到SQL注入感觉也不是很多了,除非一梭哈直接sql-shell或者cmd-shell,这种情况还是比较难遇到的。又或者碰到数据库弱口令等等情况,所以就来记录一下。说是三种方式,其实就into outfile和...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
02867
漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞-海底天上月

漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞

一、漏洞简介小米路由器的nginx配置文件错误,导致目录穿越漏洞,实现任意文件读取(无需登录)可直接获取stok登录后台页面。二、漏洞影响Xiaomi Mi WiFi 路由器三、复现过程由于nginx配置不当...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
220414
漏洞复现:wordpress-xmlrpc.php漏洞攻击-海底天上月

漏洞复现:wordpress-xmlrpc.php漏洞攻击

今天打工赚窝囊费的时候,碰到一个wordpress,后台路径改了,无法找到后台,然后发现有wp-json和xmlrpc.php,准备用自己的博客测试一下。思路为利用wp-json查看用户名,然后利用xmlrpc.php进行暴...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
0109111