CVE-2022-26500 Veeam Backup & Replication RCE
还有补丁包VeeamBackup&Replication11.0.1.126120220302.zip的下载地址。
Writing archive
还有补丁包VeeamBackup&Replication11.0.1.126120220302.zip的下载地址。
这个normalizeProperties()是对filter的属性进行解析,会将filter的配置属性传入normalize中,最后进入getValue执行SPEL表达式造成SPEL表达式注入。
前言 看了赛博群的《从commons-fileupload源码看文件上传绕waf》,文末提到了dotnet也有这种问题,于是看了下dotnet的源码。
zabbix5.4的虚拟机 配置saml sso登录。文章进一步梳理环境搭建、漏洞分析、后利用等内容。
先说原理,enableuserdefinedfunctionsthreads为false时会隐式禁用security-manager,导致可以通过udf执行java代码。
前言 看到推特上有人发 PrinterLogic Web Stack unserialize RCE,但是poc打码了,所以自己下了一个分析一下。
handleLogin函数处理登录时会进行判断,如果authenticationResult.isSuccess()登录成功会返回getToken()。
前言 之前写了一些ysoserial.net工具中常见的gadget,文章放在了我的GitHub,这篇文章对其进行补充。
远程调试配置,修改 /home/admin/apache-kylin-4.0.0-bin-spark2/bin/kylin.sh。
文件名形如/opt/metersphere/data/body/plugin/490fb08a-eae3-4414-a991-09f16f5b8f5etest.jar。
修改 /home/ubuntu/apisix-docker/example/docker-compose.yml 文件,改一个老版本。
环境搭建 11303版本的才有ImportTechnicians action,11305版本没有,踩了个大坑。
漏洞描述 Orckestra C1 CMS 6.10存在 .net 反序列化漏洞,需要登录,成因是因为TypeNameHandling.Auto。
在spring-boot-actuator-logview 0.2.13版本之前,对文件路径参数过滤不严导致可以目录穿越读取任意文件。
CommVault这玩意是两种语言(.net和java)开发的,两掺挺有意思。
GHSL-2021-086: Unsafe Deserialization in Apache Storm supervisor - CVE-2021-40865 GHSL-2021-085:Apache Storm Nimbus 中的命令注入 - CVE-2021-38294。
前言 目前这篇文章中报的RCE,和作者沟通了一下发现只剩下CVE-2021–35218没有分析出来了,硬看实在看不出来,所以本文使用diff dll的形式进行比对,最终找到了漏洞点所在。
ysoserial.net生成payload可以直接打,需要注意只能用get请求发包,所以要用最小的payload。
继推特@testanull的研究文章,分析另一个RCE CVE-2021–35217。
原文讲的很清楚了,我这里大概记一下。看懂可能需要一些dotnet反序列化的基础知识,移步。