Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

 分类:漏洞复现

用友NC任意文件上传漏洞复现

用友NC任意文件上传漏洞复现
0x00 事件描述 用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友NC 为C/S 架构,使用JAVA编程语言开发,客户端可直接使用UClient,服务端接口为HTTP。 用友NC6.5...

Adminxe 3年前 (2020-12-14) 14548℃ 2评论 20喜欢

Nexus远程命令执行CVE-2020-10199

Nexus远程命令执行CVE-2020-10199
0x01 漏洞描述 2020年03月31 日,Sonatype 官方发布安全公告,声明修复了存在于 Nexus Repository Manager 3 中的远程代码执行漏洞 CVE-2020-10199。   Sonatype Nexus 是一个 ...

Adminxe 3年前 (2020-12-03) 4947℃ 0评论 11喜欢

Apache Flink 未授权访问+远程代码执行

Apache Flink 未授权访问+远程代码执行
0x00 前言 @Adminxe 今天胖胖表哥突然扔来一个复现,那俺得瞧瞧,正好写个博客划划水,然后就引发了下面一些列的操作以及你想看到的,以及和你不想看到的文字。之前就有大佬复现过,毕竟水文和复现学习,那就来一波吧!最可恶的是,今天的MC兄没有请客喝啵啵奶茶,必...

Adminxe 4年前 (2020-11-11) 3927℃ 0评论 16喜欢