rce
Всё по теме «rce» на форуме Codeby.net. Обсуждений: 37. Разборы, инструменты и практика по информационной безопасности.
-
Writeup Web | Галерея | HackerLab
Название: Галерея Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/564aa4b1-6073-448d-8cde-448222ea977c XP: 300 Вступление Вообще, я не делаю WriteUp'ы на те задания, которые его уже имеют на платформе. Однако после собственного решения, я решил его...- delifer
- Тема
- ctf file-upload-bypass gallery hackerlab php rce ssrf web write-up writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Статья SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth
Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...- delifer
- Тема
- bug bounty dns rebinding gopher протокол imdsv2 network policies port scanning via ssrf protocol smuggling rce ssrf wapt облачная безопасность aws пентест эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Writeup [web-8] Удаленное выполнение кода (RCE) на узле gallery.edu.stf (standoff365)
Описание Получите RCE на узле gallery.edu.stf (10.124.1.236). Для получения флага выполните скрипт /home/rceflag. Тестируем сайт, пробуем загрузить картинки и смотрим поведение. Пытаемся загрузить вместо урла картинки file:///etc/passwd Сразу отправляем запрос в burp в repeater для...- d1lya
- Тема
- rce standoff standoff365 write-up writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Статья XSS, CSRF и другие распространённые уязвимости веб-приложений
Даже самые передовые ИБ-решения не защитят бизнес, если базовая гигиена безопасности нарушена на уровне кода. Современные атаки на веб-приложения всё чаще используют удачные комбинации старых и новых техник: XSS давно не ограничивается захватом сессии, а CSRF способен работать даже сквозь...- Luxkerr
- Тема
- blind sqli broken access control csrf rce sql-инъекция sqli ssrf xss безопасность веб-приложений веб-пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
News Microsoft устранила 130 уязвимостей в своих продуктах, включая ошибку в SQL Server
Во вторник Microsoft объявила о выпуске обновлений, которые устраняют 130 уязвимостей безопасности в её продуктах, включая ошибку SQL Server, отслеживаемую как CVE-2025-49719 (оценка CVSS 7,5). Уязвимость связана с неправильной проверкой входных данных, что может позволить злоумышленникам...- Luxkerr
- Тема
- cve-2025-49719 microsoft rce sql server безопасность обновления безопасности уязвимости уязвимости безопасности уязвимости в office
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Log4j: как работает уязвимость CVE-2021-44228 и как от нее защититься
Введение В декабре 2021 года мир узнал о критической уязвимости в библиотеке Log4j (CVE-2021-44228), получившей название Log4Shell. Эта RCE-уязвимость (Remote Code Execution) позволяла злоумышленникам выполнять произвольный код на атакуемом сервере через простой текстовый запрос. Почему это...- Сергей Попов
- Тема
- cve-2021-44228 jndi log4j rce кибербезопасность эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
W
Уязвим ли framework Yii?
Есть сайт на framework Yii, с такой кукой Namecom=e55f327257cdb7fe75706923cfe453c1fddeef87b21cf6904aa10466e805fd49a:2:{i:0;s:10:"Namecom";i:1;s:10:"j2T3Nuwv4d";}; В куках видна небезопасная десериализация данных: a:2:{i:0;s:10:"Namecom";i:1;s:10:"j2T3Nuwv4d";}; Реально ее эксплуатировать...- wallhack
- Тема
- deserialization rce yii
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf
Введение Приветствую вас, дорогие читатели! Сегодня мы погрузимся в мир веб-безопасности и рассмотрим одну из наиболее критических уязвимостей — произвольную загрузку файлов, которая может привести к удаленному выполнению кода (RCE). Эта уязвимость представляет серьезную угрозу для...- Nebty
- Тема
- arbitrary file upload ctf ctf writeup pentest php webshell rce standoff365 web aplication pentest
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья RCE через XSS. Пишем эксплойт.
Всем привет. Как-то скучным зимним вечером мне захотелось получить своих персональных CVE. Для этого я стал выбирать CMS, которые хочу потестить и мой выбор пал на CMS Zenario. Почему на эту CMS? Она мало известна, написана на PHP, при этом она постоянно патчится, то есть актуальна. Забегая...- larchik
- Тема
- pentest rce web xss
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
W
Выполнения кода через usort
Всем привет Наткнулся на Статью У меня не получается воспроизвести уязвимость RCE via usort() This function is used to sort an array of items using an specific function.To abuse this function: <?php usort(VALUE, "cmp"); #Being cmp a valid function ?> VALUE: );phpinfo();# <?php...- wallhack
- Тема
- php rce usort
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Foxit PDF Reader CVE-2022-28672 RCE: разбор уязвимости
Интро В этой статье расскажу об уязвимости, обнаруженной при оценке безопасности популярных программ для чтения PDF. На этот раз была обнаружена уязвимость use-after-free и несколько других багов в Foxit PDF Reader во время фаззинга. Мы смогли успешно использовать эту уязвимость для удаленного...- szybnev
- Тема
- asm assembler cve foxit reader pdf poc rce research reverse
- Ответы: 1
- Раздел: Мои статьи
-
Статья Adobe Acrobat Reader CVE-2023-21608 RCE: разбор уязвимости
В этой статье мы рассмотрим, как использовалась уязвимость use-after-free в Adobe Acrobat Reader DC. Ошибка была обнаружена в ходе проекта по фаззингу, направленной на популярные программы для чтения PDF. В итоге была успешно использована уязвимость для удаленного выполнения кода в Adobe Acrobat...- szybnev
- Тема
- 0day asm assembler c++ cpp cve exploit pain rce технический разбор
- Ответы: 4
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Технический анализ Fortinet FortiNAC CVE-2022-39952
Прежде чем переходить к техническим деталям, стоит обозначить масштаб проблемы. Уязвимость затрагивает целый ряд версий FortiNAC — от 9.1 до 9.4 и более ранние ветки линейки, что делает её актуальной для значительного числа установленных инсталляций. Fortinet присвоила проблеме критический...- szybnev
- Тема
- cron cve fortinac fortinet rce research reverse shell произвольная запись файлов
- Ответы: 1
- Раздел: Анализ уязвимостей и исследования
-
News Устранена критическая уязвимость в Windows
Уязвимость SPNEGO NEGOEX (CVE-2022-37958), устраненная в сентябре, в обновленном отчете Microsoft получила оценку "критическая". Оказалось, что ошибка не только открывает доступ к конфиденциальной информации, но и позволяет удаленно выполнить произвольный код. Ситуация усугубляется тем, что...- Codeby News
- Тема
- rce windows уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
W
RCE? Или нет
Всем привет! Есть возможность через HTTP_HOST RCE эксплуатировать? <?php function smile($mes, $vid = true) { $mes = str_ireplace("<br><br>", "<br>", $mes); if($vid){ $mes = preg_replace("':(smile-){1}([0-9]{1,2}):'i", "<img src=\"statica/smiles/\\1\\2.gif\">", $mes); } $mes =...- wallhack
- Тема
- rce
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья CVE-2022-30190. Разбор MSDT уязвимости
Приветствую, Codeby! В этой статье мы разберем как работает CVE-2022-30190 и на практике испытаем данную уязвимость. Введение: 27 Мая на VirusTotal из Беларуси поступил документ Microsoft Office со странным зловредным кодом, уязвимость была опознана как 0-day, что делало ее особенно опасной в...- Revoltage
- Тема
- exploit 0-day microsoft windows rce word
- Ответы: 1
- Раздел: Мои статьи
-
Эксплуатация CVE-2021-40444 через (Microsoft Office Word)
Сама по себе уязвимость найдена в MSHTML, движке браузера Internet Explorer.Для атаки создается специальный документ Word и каким-либо образом передают его жертве.В документ встроен вредоносный элемент управления ActiveX, который и позволяет исполнить RCE.- mcfly
- Медиа
- cve rce
- Комментарии: 1
- Альбом: tips & tricks
- Категория: Ваши видео InfoSec
-
CTF Тернистый путь от LFI до RCE. HackTheBox Pikaboo Hard!
Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём Hard машину Pikaboo, найдём способы эксплуатации LFI до RCE с помощью логов, ну что же, приступим! ;) Данные: Задача: Скомпрометировать машину на Linux и взять два флага user.txt и...- QuietMoth1
- Тема
- csv ctf ctf writeup ftp hackthebox lfi quietmoth1 rce
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья (RCE) Flask + Werkzeug генерируем куку на основе PIN кода
Предисловие и карма Впервые, с задачей генерации PIN кода я столкнулся во время прохождения лаборатории у Offensive, за день перед экзаменом OSCP. Мне было жутко лень решать машину Reconstruction, так как за спиной было много проделанной работы и я был почти уверен, что сдам экзамен, но на душе...- WiIson
- Тема
- debug flask pin rce
- Ответы: 5
- Раздел: Мои статьи
-
Статья Эксплуатация CVE-2020-5902
Приветствую Уважаемых Форумчан,Друзей и Читателей Форума. Сегодня поговорим про уязвимость CVE-2020-5902. Найдём уязвимую машину и проэксплуатируем данную уязвимость на конкретном примере. Михаил Ключников обнаружил свежую уязвимость, которая сразу же была отмечена как критическая. Был...- Vertigo
- Тема
- big-ip cve-2020-5902 lfi pentest rce
- Ответы: 8
- Раздел: Мои статьи