2021-02-02

Ðû²¼Ê±¼ä 2021-02-03

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_½©Ê¬ÍøÂç_IoT.Moobot_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½MoobotÊÔͼÁ¬½ÓC&C·þÎñÆ÷  ¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçMoobot  ¡£

¸üÐÂʱ¼ä£º

20210202


ʼþÃû³Æ£º

TCP_½©Ê¬ÍøÂç_Freakout_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFreakout  ¡£FreakoutÊÇÒ»¸ö»ùÓÚPythonµÄ½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êIPÖ÷»úÌᳫDDoS¹¥»÷  ¡£Í¨¹ýCVE-2020-28188¡¢CVE-2021-3007¡¢CVE-2020-7961©¶´Á÷´«×ÔÉí  ¡£

¸üÐÂʱ¼ä£º

20210202


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Glassfish_ÈÎÒâÎļþ¶Áȡ©¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

glassfishÊÇÒ»¿îjava±àдµÄ¿çƽ̨µÄ¿ªÔ´µÄÓ¦Ó÷þÎñÆ÷  ¡£unicode±àÂëȱÏݵ¼ÖÂͬһ´úÂëµÄ¶àÖغ¬Òå,µ¼Ö²Ù×÷ϵͳ¶Ô´úÂëµÄ´íÎó½âÎö,%c0%ae»á±»Ê¶±ðΪ./  ¡£

¸üÐÂʱ¼ä£º

20210202


ʼþÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»ú·¢ËÍ¿ÉÒÉÃüÁʵÑé¿ØÖÆÄ¿µÄIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ  ¡£

¸üÐÂʱ¼ä£º

20210202


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Netlink_GPON·ÓÉÆ÷ÃüÁî×¢È멶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¸Ã©¶´Õë¶ÔNetlinkGPON·ÓÉÆ÷µÄWeb·þÎñ´¥·¢µÄPATH_INFOΪ£º/boaform/admin/formPing£¬Í¨¹ýÏòbodyÖеÄÌض¨Î»ÖòåÈëÃüÁ½öÐè·¢ËÍÒ»ÌõPOSTÇëÇó¼´¿É´¥·¢RCE©¶´  ¡£

¸üÐÂʱ¼ä£º

20210119


ʼþÃû³Æ£º

HTTP_Sonic_Wall_SSL-VPNÔ¶³ÌÃüÁîÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

SonicWallSSL-VPN²úÎïÖÐʹÓÃÁ˼«ÎªÀϾɵÄLinuxÄں˺ÍHTTPCGI¿ÉÖ´Ðз¨Ê½£¬¸Ã·¨Ê½ÔÚ´¦ÖÃhttpÇëÇóʱ£¬ÎÞ·¨ÕýÈ·µÄ½âÎöhttpheader  ¡£¸Ã©¶´µ¼ÖÂÃüÁî×¢È룬Զ³Ì¹¥»÷Õßͨ¹ý×¢ÈëÃüÁî¿ÉÒÔÇáËɵĻñµÃnobodyÓû§È¨Ï޵ĿØÖÆȨÏÞ  ¡£

¸üÐÂʱ¼ä£º

20210202