CVE-2024-50603 POC Aviatrix 控制器远程代码执行,在Aviatrix Controller 7.x 至 7.2.4820中发现一个问题。由于对 OS 命令中使用的特殊元素的无效化不当,未经身份验证的攻击者能够远程执行任意代码。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
CVE-2024-50603 POC Aviatrix 控制器远程代码执行,在Aviatrix Controller 7.x 至 7.2.4820中发现一个问题。由于对 OS 命令中使用的特殊元素的无效化不当,未经身份验证的攻击者能够远程执行任意代码。
Read moreFenjing 专为CTF设计的Jinja2 SSTI全自动绕WAF脚本,焚靖是一个针对CTF比赛中Jinja SSTI绕过WAF的全自动脚本,可以自动攻击给定的网站或接口,省去手动测试接口,fuzz题目WAF的时间。
Read moreapkleaks 扫描APK文件中的URI端点和敏感信息,Scanning APK file for URIs, endpoints & secrets,Android apk安装包漏洞扫描、密码扫描、url扫描、api端点扫描。
Read morewebshell-decryptor 通过pcap流量、url、key还原攻击者操作,支持冰蝎,还原攻击者行为,并生成一个webshell管理界面,还原历史命令、文件操作、数据库操作等等,支持更多的webshell类型
Read moreJar-Analyzer JAR包反编译分析工具 SCA漏洞分析 ,方法调用关系搜索,字符串搜索,Spring组件分析,信息泄露检查,CFG程序分析,JVM栈帧分析,进阶表达式搜索,字节码指令级的动态调试分析,一键导出,一键提取序列化数据恶意代码
Read more