闲来无事zdi
CVE-2022-2143 Advantech iView NetworkServlet 命令注入RCE
dotnet反序列化之并不安全的SerializationBinder
CVE-2022-28219 Zoho ManageEngine ADAudit Plus XXE到RCE
太累了,老外三天发俩洞,学不过来了。
CVE-2022-21445 Oracle ADF Faces 反序列化RCE
SmarterStats 基于gRPC的RCE
老外又发洞了
CVE-2022-26134 Confluence Server Data Center OGNL RCE
Follina Microsoft Office RCE with MS-MSDT Protocol
CVE-2022-22972 VMware Workspace ONE Access Authentication Bypass RCE
从滥用HTTP hop by hop请求头看CVE-2022-1388
JBoss EAP/AS <= 6.* RCE及rpc回显
看到推上发了jboss的0day rce,分析一下。
解决哥斯拉内存马pagecontext的问题
哥斯拉yyds
CVE-2022-22954 VMware Workspace ONE Access Server-side Template Injection RCE
freemarker ssti
Java反序列化注入冰蝎内存马相关踩坑笔记
朋友叫帮忙打一个内存马进去,用的是cb链,无cc依赖,我寻思这不是有手就行吗,谁知道接下来遇到了无数的坑。
CVE-2022-26503 Veeam Agent for Microsoft Windows LPE
继上文