分类: 渗透

2 篇文章

thumbnail
【春秋云境】CVE-2025-24813
描述:Apache Tomcat 是一个广泛使用的开源Java Servlet、JavaServer Pages、Java Expression Language和WebSocket技术的实现。在 Tomcat 版本 9.x ~ 9.0.97,10.x ~ 10.1.34, 11.x ~ 11.0.2 中,当 Tomcat 同时配置了可写的 Def…
thumbnail
【春秋云境】CVE-2025-55182 Apache OFBiz SSRF与远程命令执行漏洞
https://github.com/AsadAhmad-1337/React-2-Shell 第一次打渗透,这个CVE简单来说就是flight反序列化$0本来不是客户端提供的东西,通过构造这个0的Chunk来进行全局类的改变从而实现越权 过程 1、侦察架构 CVE-2025-55182 打的正是 Next.js 的 RSC 组件 2:理解 RSC…