
宝塔linux面板CSRF命令执行,修改管理员密码,附EXP
前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...

前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...
RTM银行木马再现北亚,针对石油业发起持续攻击2019-11-29
勒索软件 “ WannaCry ” 或与朝鲜黑客组织 Lazarus 有关2017-05-16
德国威步公司CodeMeter产品被爆六个严重漏洞使工业控制系统面临重大风险2020-09-11
GE MultilinSR 继电保护器关键漏洞威胁电网安全2017-04-29
