WeiPHP5.0-RCE漏洞-批量poc
漏洞描述 weiphp 是一个基于 oneThink(一款简单而强大的内容管理框架)的开源、高效、简洁的微信开发平台。它的目的是使得开发者能够将精力最大限度地放在微信具体业务的开发上,并通过简化微...
红队技术 – 免杀木马捆绑器分享
免杀木马捆绑器分享 在实战钓鱼过程中,常常需要把木马伪装成正常的文件,如果文件运行之后没有任何反应,会引起对方的怀疑 这时候就需要木马捆绑器,释放准备的正常文件,降低对方的戒心,下面...
漏洞复现 – 禅道前台注入
漏洞编号 CNVD-2022-42853 禅道企业版 6.5 禅道旗舰版 3.0 禅道开源版 16.5 禅道开源版 16.5.beta1 复现过程 搭建禅道环境,点击 start 运行 访问地址,登录进行抓包 POST /zentao/user-login...
Z-Godzilla_ekp 哥斯拉webshell管理工具二开bypass waf
Z-Godzilla_ekp 哥斯拉webshell管理工具二开bypass waf
漏洞速递 | CVE-2024-25852 RCE漏洞(附EXP)
0x01 前言 Linksys RE7000存在命令执行漏洞。攻击者可以使用此漏洞获取设备管理员权限存在远程命令执行漏洞。 0x02 影响版本 Linksys RE7000 v2.0.9 Linksys RE700...










