HW第十三天摸鱼漏洞情报指南+吃瓜段子(HVV)
2023-8-21 22:36:3 Author: 渗透安全团队(查看原文) 阅读量:33 收藏

HVV第13天,风平浪静

【某通讯软件出现RCE?】

非常鸡肋,利用价值不高

【禁止摸鱼】

【请不要乱弹计算器】

【七夕好朋友】

【某程序员因ChatGPT被开除】

【有被冒犯到】

QQ客户端逻辑漏洞 RCE ?

这个漏洞是一种逻辑漏洞,利用了 QQ 客户端中的逻辑缺陷进行攻击。当被攻击方点击消息内容(链接)时,不会出现弹窗提示,而是自动下载并执行。这种漏洞的存在使攻击者能够更轻松地进行钓鱼等攻击手段。

复现图如下:

上个线?

Coremail未授权远程代码执行?

Coremail的邮件处理功能存在一个溢出漏洞,攻击者可以利用这个漏洞在未经授权的情况下在邮件服务端执行任意代码。这个漏洞的利用方法相对简单且不容易被察觉,只需要向任意邮箱地址发送一封邮件,就可以实现服务端的远程代码执行(RCE),从而导致内网横向渗透、任意邮箱登录和任意邮件查看等问题。

Windows Server NPS RCE漏洞?

该漏洞是主要针对域控服务器进行攻击的,漏洞针对的 NPS 服务一般只有域控集权等认证服务器才会主动配置,只要进行了相关配置就可以利用该漏洞进行 RCE,该漏洞的最终目标是控制域控服务器,故该漏洞针对与域控服务器的威胁极大建议尽早排查和处置。

青藤万相Windows Agent本地权限提升漏洞?

漏洞详情:利用青藤主机产品 windows agent 客户端对 python 的资产清点功能进行提权 漏洞利用条件:需要 windows 普通用户权限;青藤 windows agent 每日执行资产清点时触发上述漏洞信息pdf文档感兴趣的小伙伴联系文末小助手回复”HW2“加群领取!

HVV趣闻

为什么要用他计算器,影响他看设备。大家都是猴子PS:以上内容均来源网络


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

加入安全交流群

                               

关 注 有 礼

关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

 还在等什么?赶紧点击下方名片关注学习吧!


干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247508836&idx=1&sn=e632f53102d6a7d3027466e674ff14e1&chksm=c1765ecbf601d7dd01c732f91c7fa815101c769793174237ca14d24adf1b3a68892556518e16&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh