cachet-2.3.18前台SQL注入
references:
- 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅
- https://dev.mysql.com/doc/internals/en/com-stmt-prepare.html#packet-COM_STMT_PREPARE
- https://blog.51cto.com/zhaowonq/1215337
环境搭建
用我的php破轮子搭建好环境,php版本使用php7.1,太高太低都不行

解压 …
more ...references:
用我的php破轮子搭建好环境,php版本使用php7.1,太高太低都不行

解压 …
more ...参考链接:
这个漏洞是由于Joomla在处理session数据的部分引起的
关键代码就在session handler的read和write方法处:
\libraries\joomla\session\storage\database.php第46和71行
$data = str_replace …CVE-2021-21972:未经认证的文件上传导致的RCE
VMware vCenter Server 7.0系列 < 7.0.U1c
VMware vCenter Server 6.7系列 < 6 …
more ...复现过程参考:Struts2-059 RCE (CVE-2019-0230)复现
首先我们确定引发漏洞的具体位置,根据apache官网的描述,未经过滤的OGNL表达式被强制二次解析,从而导致远程命 …
more ...前段时间工作遇到了pma 3.x,版本挺低的,想着搜一下看有没有现成的exp来利用一下,然后就搜到了CVE-2011-2505和CVE-2011-2506联合导致的RCE漏洞
其中前 …
more ...参考文章:
使用composer安装laravel,注意在安装composer时选择php可执行文件时尽量选择高版本php,因为低版本可能不支持laravel 5.6版本
配置国内源:
composer config -g repo.packagist composer …