dnlib使用
前言 看了老外的白皮书兴高采烈去挖洞了,然后发现人家挖洞是黑名单,我挖洞是白名单。需要自己找gadget,可是一个一个找构造函数、getter、setter是真的慢,干脆学一下 看能不能整个.net的tabby出来算求。
Writing archive
代码审计、漏洞分析、渗透测试,以及开发过程中的实践记录。
前言 看了老外的白皮书兴高采烈去挖洞了,然后发现人家挖洞是黑名单,我挖洞是白名单。需要自己找gadget,可是一个一个找构造函数、getter、setter是真的慢,干脆学一下 看能不能整个.net的tabby出来算求。
这里可以调用任意类的一个string类型的有参公有构造函数,很容易想到ClassPathXmlApplicationContext。
@chudyPB在Hexacon 2023会议上发布了他的dotnet反序列化的研究白皮书,一个长达124页的pdf,这是我看过最强的一篇关于dotnet序列化漏洞的文章。
唯一作用就是从RequestInterceptors对象中拿到myPreHandlingDisabled字段值,然后移除掉//RPC2。
LG是一家专门搞LED的公司,旗下有一些产品,这次看的是zdi爆出来的LG Simple Editor,公网数量虽然不多,但是漏洞是未授权RCE。
当我本地有个python起的web服务时,可以通过devtunnel转发出去。
根据公告来看 未授权,反序列化点在JavaSerializationCodec,漏洞比较特殊,可能是设计问题,找找吧。
随便找了个老版本的站试了试,确实root账号在user列表里不显示,算是后门账号。
关键是怎么利用呢?根据文档 用JcrUtils拿可以拿到Repository,给定http url拿到的是URLRemoteRepository。
抓包发现安装过程中有一个请求 其相应包中包含了setup-token 字段。
如果服务器以dev模式运行并且请求的url以/nuxtcomponenttest/开头,那么引入#build/test-component-wrapper.mjs。
本文分为两部分,前半部分主要是对VMSA-2022-0031的分析,后半部分是我挖的补丁绕过,官方公告是VMSA-2023-0012。
漏洞概述 由于7848端口采用hessian协议传输数据,反序列化未设置白名单导致存在RCE漏洞。
登录ssh 用admin用户登录只有一个cli程序,不是bash,需要挂载vmdk修改/etc/shadow文件,改掉user1用户的密码。
WFUser权限绕过+setcertificatesconfig文件上传+getWidgetPoolManager文件包含,很明显的组合拳。
前言 想做一个类似于java agent的效果出来,hook某些函数来留后门。搜了一下有很多解决方案,但是都不友好。以下是其中一种Harmony框架的动态patch方案,这种方案更倾向于热更新。
MessagePack-CSharp库对于动态类型的处理采用的是Typeless模式,对应的Resolver是TypelessContractlessStandardResolver。
python的site模块支持"Site-specific configuration hook"的功能,这个功能点本身是用来将特定路径加入模块搜索路径。该模块在初始化期间自动导入。
前言 这个漏洞是看了mrme的文章之后 顺手看了看vROPS,发现也存在这个漏洞,于是有此文,漏洞比较简单,下面简单写一下。这是一个授权后的RCE漏洞。
配置调试 修改/opt/vmware/etc/vmware-vcops-firewall.conf配置文件,修改加上自己的端口然后vmware-vcops-firewall restart开防火墙。