分类: 渗透

1 篇文章

thumbnail
【春秋云境】CVE-2025-55182 Apache OFBiz SSRF与远程命令执行漏洞
https://github.com/AsadAhmad-1337/React-2-Shell 第一次打渗透,这个CVE简单来说就是flight反序列化$0本来不是客户端提供的东西,通过构造这个0的Chunk来进行全局类的改变从而实现越权 过程 1、侦察架构 CVE-2025-55182 打的正是 Next.js 的 RSC 组件 2:理解 RSC…