漏洞公布261

用友GRP-u8-RCE漏洞复现
用友GRP-U8 SQL注入的详情可以看我博客另外一篇文章:https://www.hedysx.com/2599.html Rce注入EXP POST /Proxy HTTP/1.1 Host: w...
Weblogic远程代码执行-CVE-2020-14882
CVE-2020-14882_ALL综合利用工具,支持命令回显检测、批量命令回显、外置xml无回显命令执行等功能 需要模块:requests、http.client 功能一:命令回显 python3 ...
XXL-job 执行器 RESTful API 未授权访问RCE
漏洞复现 看到发漏洞公告是 RESTful API 未授权,去官网搜了一下使用手册,总共有两种 RESTful API,一个 调度中心 RESTful API,一个 执行器 RESTful API。 ...
F5 BIG-IP 远程代码执行漏洞 - CVE-2020-5902
未授权的远程攻击者通过向漏洞页面发送特制的请求包,可以造成任意 Java 代码执行。 进而控制 F5 BIG-IP 的全部功能,包括但不限于: 执行任意系统命令、开启/禁用服务、创建/删除服务器端文件...
齐治堡垒机前台远程命令执行漏洞(CNVD-2019-20835)
未授权无需登录。 1、访问 http://10.20.10.11/listener/cluster_manage.php :返回 "OK". 2、访问如下链接即可getshell,执行成功后,生成PH...
联软准入系统任意文件上传
本文仅供学习交流使用!用于任何非授权渗透、非法目的攻击、从事非法活动均与笔者无关!读者自行承担其恶果! 数据包
WPS RCE
内容有点长,并且为英文,防止破坏原话,原文链接如下: http://zeifan.my/security/rce/heap/2020/09/03/wps-rce-heap.html