
宝塔linux面板CSRF命令执行,修改管理员密码,附EXP
前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...

前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...
我花了 14 个小时找了一下长春长生们究竟卖到了哪里去2018-07-23
微软远程桌面服务远程代码执行漏洞(CVE-2019-1181/1182)2019-08-14
推特史诗级漏洞!奥巴马盖茨马斯克账号全被黑,齐发诈骗消息2020-07-16
90% 的智能电视能被恶意电视信号远程劫持2017-03-30
美国海关和边境保护局 2017 年搜查 30200 部电子设备2018-01-05
帝国CMS7.5の 自动加图片水印2022-06-21
