CVE-2017-2824 / CVE-2020-11800 Zabbix Server trapper命令注入漏洞复现

漏洞简述

zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。

CVE-2017-2824 Zabbix 2.4.x版本的trapper command功能存在远程代码执行漏洞,特定的数据包可造成命令注入,进而远程执行代码,攻击者可以从一个Zabbix proxy发起请求从而触发漏洞。
CVE-2020-11800 是 CVE-2017-2824的补丁绕过。其Server端 trapper command 功能存在一处代码执行漏洞,而修复补丁并不完善,导致可以利用IPv6进行绕过,注入任意命令。

阅读更多

Pornhub视频下载插件已同步更新到github

2022年12月07日更新V2.1版本,修复bug将XMLHttpRequest改为异步

下载链接:

https://github.com/zgao264/Pornhub-Video-Downloader-Plugin/releases

已经重新上传2.1版本了。
我用的360极速浏览器测试的,如果点了插件没反应多半是网站没加载完。多点几次就好了。

没加载完点插件就是这样。

2021年2月18日 更新v2.0版本,现已支持Xvideos视频下载!

项目地址:

https://github.com/zgao264/Pornhub-Video-Downloader-Plugin

希望大家能给个star,就是对我更新最大的支持!

插件下载链接:

https://github.com/zgao264/Pornhub-Video-Downloader-Plugin/releases/

阅读更多

CVE-2020-14882/3 Weblogic Console 未授权远程命令执行漏洞复现

漏洞简述

Weblogic是Oracle公司推出的J2EE应用服务器。CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程Weblogic服务器上以未授权的任意用户身份执行命令。

阅读更多

星阑实习(八)-工作中的一些琐碎笔记

前段时间xrayteam来成都团建,和很多大佬在成都面基。和郁离歌交流得知郁神原来在星阑实习。恰好也在招安全开发实习,就让郁神帮忙推了一下简历,当天就约了面试。冯佬面的我,原来是亚马逊的大佬orz,看来又能学到不少东西了。我们组面前做的是蜜罐的项目,虽然之前没有接触太多,但是赶紧学起来。原本是把一些工作工作琐事的细节分开记录的,既然是项目中遇到的,我就统一写到一起了,方便之后review。不定时更新补充。

阅读更多