joker0xxx3's Blog

现实告诉我: 保持好奇心,享受孤独


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 搜索

Nginx 配置错误导致漏洞

发表于 2021-11-10 | 分类于 漏洞复现 |

Nginx 配置错误导致漏洞

运行成功后,Nginx将会监听8080/8081/8082三个端口,分别对应三种漏洞。

阅读全文 »

Nginx越界读取缓存漏洞(CVE-2017-7529)

发表于 2021-11-10 | 分类于 漏洞复现 |

Nginx越界读取缓存漏洞(CVE-2017-7529)

漏洞原理

参考阅读:

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/
阅读全文 »

Nginx 文件名逻辑漏洞(CVE-2013-4547)

发表于 2021-11-10 | 分类于 漏洞复现 |

Nginx 文件名逻辑漏洞(CVE-2013-4547)

影响版本:Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7

参考链接:

  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4547
  • https://blog.werner.wiki/file-resolution-vulnerability-nginx/
  • http://www.91ri.org/9064.html
阅读全文 »

Mysql 身份认证绕过漏洞(CVE-2012-2122)

发表于 2021-11-01 | 分类于 漏洞复现 |

Mysql 身份认证绕过漏洞(CVE-2012-2122)

当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。

受影响版本:

  • 来自 5.1.62、5.2.12、5.3.6、5.5.23 的 MariaDB 版本不是。
  • 5.1.63、5.5.24、5.6.6 的 MySQL 版本不是。

参考链接:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/
阅读全文 »

libssh 身份验证绕过漏洞(CVE-2018-10933)

发表于 2021-11-01 | 分类于 漏洞复现 |

libssh 身份验证绕过漏洞(CVE-2018-10933)

libssh 是一个在客户端和服务器端实现 SSHv2 协议的多平台 C 库。在 libssh 的服务器端状态机中发现了一个逻辑漏洞。攻击者可以MSG_USERAUTH_SUCCESS在认证成功之前发送消息。这可以绕过身份验证并访问目标 SSH 服务器。

参考:

  • https://www.libssh.org/security/advisories/CVE-2018-10933.txt
  • https://www.seebug.org/vuldb/ssvid-97614
阅读全文 »

Laravel Ignition 2.5.1 代码执行漏洞(CVE-2021-3129)

发表于 2021-11-01 | 分类于 漏洞复现 |

Laravel Ignition 2.5.1 代码执行漏洞(CVE-2021-3129)

Laravel是一个由Taylor Otwell所创建,免费的开源 PHP Web 框架。在开发模式下,Laravel使用了Ignition提供的错误页面,在Ignition 2.5.1及之前的版本中,有类似这样的代码:

1
2
$contents = file_get_contents($parameters['viewFile']);
file_put_contents($parameters['viewFile'], $contents);

攻击者可以通过phar://协议来执行反序列化操作,进而执行任意代码。

阅读全文 »

Kibana 原型污染导致远程代码执行 (CVE-2019-7609)

发表于 2021-10-28 | 分类于 漏洞复现 |

Kibana 原型污染导致远程代码执行 (CVE-2019-7609)

Kibana 是一个用于 Elasticsearch 的开源数据可视化仪表板。

5.6.15 和 6.6.1 之前的 Kibana 版本在 Timelion 可视化器中包含任意代码执行缺陷。有权访问 Timelion 应用程序的攻击者可以发送尝试执行 javascript 代码的请求。这可能会导致攻击者在主机系统上使用 Kibana 进程的权限执行任意命令。

参考:

  • https://nvd.nist.gov/vuln/detail/CVE-2019-7609
  • https://research.securitum.com/prototype-pollution-rce-kibana-cve-2019-7609/
  • https://slides.com/securitymb/prototype-pollution-in-kibana/#/4
阅读全文 »

Kibana 本地文件包含 (CVE-2018-17246)

发表于 2021-10-28 | 分类于 漏洞复现 |

Kibana 本地文件包含 (CVE-2018-17246)

Kibana 是一个用于 Elasticsearch 的开源数据可视化仪表板。

6.4.3 和 5.6.13 之前的 Kibana 版本在控制台插件中包含任意文件包含缺陷。有权访问 Kibana 控制台 API 的攻击者可以发送尝试执行 javascript 代码的请求。这可能会导致攻击者在主机系统上使用 Kibana 进程的权限执行任意命令。

参考:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-17246
  • https://www.cyberark.com/threat-research-blog/execute-this-i-know-you-have-it/
阅读全文 »

Jupyter Notebook 未授权访问漏洞

发表于 2021-08-23 | 分类于 漏洞复现 |

Jupyter Notebook 未授权访问漏洞

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。

如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。

阅读全文 »

Joomla 3.7.0 (CVE-2017-8917) SQL注入漏洞

发表于 2021-08-23 | 分类于 漏洞复现 |

Joomla 3.7.0 (CVE-2017-8917) SQL注入漏洞

com_fields组件出现漏洞,com_fields组件是在3.7版本添加的,如果你使用此版本,将受到影响,并应尽快更新。这个组件可以公开访问,意味着任何能访问你站点的用户都可以发起攻击。

Joomla于5月17日发布了新版本3.7.1,(https://www.joomla.org/announcements/release-news/5705-joomla-3-7-1-release.html),本次更新中修复一个高危SQL注入漏洞(https://developer.joomla.org/security-centre/692-20170501-core-sql-injection.html),成功利用该漏洞后攻击者可以在未授权的情况下进行SQL注入。

阅读全文 »
<1…8910…17>
joker0xxx3

joker0xxx3

163 日志
18 分类
89 标签
RSS
GitHub E-Mail 博客园 BiliBili
友情链接
Sch0lar sakura 小透的少年江湖
© 2023 joker0xxx3
0%