GTFOBins Unix系统原生工具攻击,该项目名称源自”GTFO”(网络安全术语,意为”Get The Fuck Out”,常用来描述利用漏洞获取系统权限的行为)和”bins”(二进制文件的简称)。如何利用它们的功能来实现权限提升或绕过安全限制

CVE-2021-21315 PoC|Node.js命令注入漏洞poc
CVE-2021-21315 PoC|Node.js命令注入漏洞poc,简单测试有效负载即可在受影响的计算机上创建.txt文件,攻击者可以上传文件,下载并执行脚本,连接shell,该漏洞已在5.3.1版本中修复,/api/getServices?name=nginx
Read more