rce
Всё по теме «rce» на форуме Codeby.net. Обсуждений: 37. Разборы, инструменты и практика по информационной безопасности.
-
Гостевая статья Анализ трех ошибок удаленного выполнения кода в безпроводных адаптерах INTEL
Ранее в этом месяце мы опубликовали три ошибки повреждения памяти ( ZDI-20-494 , ZDI -20-495 и ZDI-20-496 - вместе именуемые CVE-2020-0558), затрагивающие два драйвера Windows Wi-Fi для различных Intel двухдиапазонные беспроводные адаптеры. По словам продавцаЭти драйверы предназначены для...- Zer0must2b
- Тема
- bugs-in-intel-wireless-adapters intel rce
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Статья CVE-2020-2555: RCE из-за ошибки десериализации на сервере oracle weblogic
CVE-2020-2555 Уязвимости небезопасной десериализации стали популярной целью для злоумышленников/исследователей веб-приложений Java. Эти уязвимости часто приводят к удаленному выполнению кода и, как правило, их сложно исправить. В этом сообщении мы рассмотрим CVE-2020-2555 (ZDI-20-128 ), о...- Zer0must2b
- Тема
- cve-2020-2555 java rce
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Android BlueBorn RCE
привет. Ребята, кто-то может разжевать что это за эксплоит и как им пользоваться? https://github.com/marcinguy/android712-blueborne- swagcat228
- Тема
- android bluetooth exploit rce
- Ответы: 2
- Раздел: Мобильная безопасность
-
Гостевая статья Seagate Central Storage RCE 0day
В этой статье я расскажу о нескольких критических уязвимостях продукта Seagate Central Storage NAS. Общая информация Возможность удаленного использования: да Требуется аутентификация: НЕТ URL поставщика: https://www.seagate.com/as/en/support/external-hard-drives/network-storage/seagate-central/...- Zer0must2b
- Тема
- rce rce exploit seagate
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Обнаружение критической уязвимости в WhatsApp Desktop Platform которая позволяет чтение из Local File System
Это история о том, как я нашел и помог Facebook исправить многочисленные уязвимости в WhatsApp , от простого Open-Redirect через Persistent-XSS и CSP-обхода до полной кроссплатформенности. Чтение из Local File System на Windows и Mac! Еще в 2017 году, путешествуя по Перу, я обнаружил...- Zer0must2b
- Тема
- cve facebook rce whatsapp
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Сомнительное путешествие от XSS к RCE
Как многие читающие, наверняка, знают, в середине апреля 2019 года была обнаружена уязвимость удаленного выполнения кода в клиенте EA Origin (CVE-2019-11354). О ней и некоторых других багах, @zer0pwn с другом @Daley решили рассказать на страницах своего блога. Отладка Origin Многие...- CYBRED
- Тема
- angular cve origin qtwebengine rce sdk web xss пентест
- Ответы: 2
- Раздел: ПЕРЕРАБОТКА
-
Статья Критическая уязвимость в службе удаленного рабочего стола Windows (CVE-2019-0708 | BlueKeep)
Введение Доброго времени суток, друзья! Давненько меня тут не было. Сегодня решил поделиться с вами обзором уже довольно известной уязвимости под названием BlueKeep (CVE-2019-0708). Первая версия этой уязвимости, о которой, собственно и пойдет речь - затрагивает службу удаленного доступа (Remote...- gushmazuko
- Тема
- cve-2019-0708 exploit gushmazuko hacking rce rdp remote code execution
- Ответы: 7
- Раздел: Мои статьи
-
Статья Remote Code Execution (RCE) в Jira (CVE-2019–11581)
Всем Салам. Remote code execution in Atlassian Jira(CVE-2019–11581) through template engine FreeMaker. В апреле месяце была обнаружена RCE в продукте Atlassian Confluence, а если быть точнее в плагине, который почти всегда там используется. И вот через 4 месяца еще одна RCE, но теперь уже в...- r0hack
- Тема
- jira r0hack rce
- Ответы: 5
- Раздел: Мои статьи
-
Статья Exim Local / Remote Command Execution - или "дружелюбный" почтовый агент
Доброго времени суток форумчане. Сегодня я хотел бы рассказать про свежий баг который используют большинство хакерских группировок. Да, все мои статьи посвящены удалённому выполнению кода, но скоро я начну писать статьи на разнообразные темы. Поехали! Как вы поняли уязвимость может...- not eth1cal hack3r
- Тема
- exim hacking linux local mail rce remote
- Ответы: 1
- Раздел: Мои статьи
-
Архив Эксплойт PS4 6.20 WebKit RCE: PoC от SpecterDevьолш
Доброго времени суток форумчане. Как и обещал написал для вас статью про удалённое выполнение кода через WebKit в PlayStation4. В этой статье мы разберём эксплоит и уязвимость. Уязвимость очень опасна так как злоумышленник может захватить управление над вашим устройством не в вашу пользу...- not eth1cal hack3r
- Тема
- 6.20 cve-2018-4441 exploit hacking oveflow playstation ps4 rce specterdev webkit код_execution хакинг эксплойт
- Ответы: 1
- Раздел: Мои статьи
-
Статья WordPress Plugin Insert or Embed Articulate Content into WordPress - Remote Code Execution
Доброго времени суток форумчане. Сегодня я расскажу вам про удалённое выполнение кода через плагин WordPress Insert or Embed Articulate Content into WordPress. В этом плагине отсутствует фильтр который бы проверял на 'вредность' php файл. Wordpress - Система управления содержимым сайта с...- not eth1cal hack3r
- Тема
- exploit plugin rce vuln vulnerability wordpress
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья ZTE SSL Remote Code Execution - или отправляем POST запрос с сюрпризом по порту 443
Доброго времени суток форумчане. Эта уже третья статья за этот день и за всё время существования меня на форуме. Я не буду скидывать код эксплойта в целях безопасности, так как ещё не был слит эксплоит, а значит уязвимость ещё существует. Может найдутся умники и по моим словам смогу создать...- not eth1cal hack3r
- Тема
- hacking rce ssl zte
- Ответы: 0
- Раздел: Мои статьи
-
Статья Cisco RV130W 1.0.3.44 Remote Stack Overflow - удалённое переполнение стака и выполнение команд на роутере
Доброго времени суток, форумчане. Сегодня мы разберём свежий эксплойт для переполнения буфера Cisco rv130w версии 1.0.3.44. Кто не знает что такое переполнение буфера: переполнение буфера - явление, возникающее, когда компьютерная программа записывает данные за пределами выделенного в памяти...- not eth1cal hack3r
- Тема
- buffer overflow cisco hacking rce web
- Ответы: 1
- Раздел: Мои статьи
-
Статья RCE в Jenkins
Всем Салам. Очень давно не писал, но недавно во время пентеста столкнулся с одной интересной уязвимостью, которую пофиксили только в этом месяце и очень многие компании, которые используют данный продукт уязвимы к RCE (удаленному выполнению кода). Говорим мы про, всем известный, Jenkins. Нашел...- r0hack
- Тема
- cve-2019-1003000 cve-2019-1003001 cve-2019-1003002 jenkins r0hack rce
- Ответы: 0
- Раздел: Мои статьи
-
Kill Shot-Инструмент для тестирования на проникновение
Добрый вечер,Уважаемые Форумчане и Друзья. Сегодня вам хочу представить интересный небольшой framework. Создателем этого замечательного инструмента является Bahaabdelwahed. Арабская школа пентеста. В killshot входят многие модули расположенные для удобства тестирования в подменю. Начинать...- Vertigo
- Тема
- killshot pentest rce sql xss
- Ответы: 9
- Раздел: Мои статьи
-
Конкурс Эксплуатация уязвимостей LFI RFI RCE и обход комплексов безопасности.
Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение Приветствую Уважаемых Форумчан и Друзей. Статья помечена как конкурсная не только для того,чтобы новички представили разнообразие пентеста. А для вызова интереса и поддержки к участию в конкурсах. Прошу Вас не...- Vertigo
- Тема
- lfi rce rfi конкурс
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Crascan .Поиск уязвимостей LFI,RCE,RFI на тестовом ресурсе.
Добрый день,Уважаемые Друзья и Форумчане. Данный софт был создан автором Arya Narotama. Crascan предназначен для нахождения у ресурсов следующих уязвимостей: LFI,RFI,RCE. Он может искать админ-панели и интересные файлы. И также обнаруживает Joomla Components и возможные Shell-backdoor...- Vertigo
- Тема
- admin-finder crascan lfi rce rfi
- Ответы: 8
- Раздел: Безопасность веб-приложений