ZK框架权限绕过导致R1Soft RCE并接管Agent
文章首发在tttang https://tttang.com/archive/1833/
文章首发在tttang https://tttang.com/archive/1833/
看到zdi发了一堆洞,有反序列化、目录穿越、权限绕过等等,还是dotnet的,于是有了此文。
折腾了一下cf的零信任,发现了很多好玩的。虽然hostloc的mjj们应该都玩过了,我还是在这里记录一下。
关键字:cloudflare、warp、vpn。
看到了这个东西,然后看了一下发现和pgsql一样
纯属梦游,勿当真。
学习一下浅蓝的《Hacking JSON》议题。
ByteCodeDL只是doop的一个分支,所以我也来看看doop。