ÿÖÜÉý¼¶Í¨¸æ-2021-05-04

Ðû²¼Ê±¼ä 2021-05-06

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Seowon-SlC-130-Router_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-17456]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

Ö÷»úÕýÔÚÔâÊÜSeowon-SlC-130-Router_Ô¶³Ì´úÂëÖ´Ðй¥»÷Îó²î±àºÅ:CVE-2020-17456Ó°Ïì×°±¸:SlC-130¡¢SLR-120SÎó²îΣº¦Ë®Æ½:¿ÉÒÔ»ñÈ¡µ½×°±¸µÄshell£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÊÇÒÔrootȨÏÞ¡£¡£ ¡£¡£¡£¡£ ¡£Îó²î±¬·¢µÄλÖÃ:±¬·¢µÄλÖÃÔÚ²âÊÔÍøÂçÁªÍ¨µÄµØ·½£¬£¬£¬£¬£¬£¬£¬Ò²¾ÍÊÇpingµÄµØµã£¬£¬£¬£¬£¬£¬£¬Õâ¸öµØ·½¿ÉÒÔ±»Èƹý¾­ÓÉÒÔǰ¶Ô·ÓÉÆ÷Îó²îµÄÑо¿£¬£¬£¬£¬£¬£¬£¬²»ÉٵķÓÉÆ÷Îó²î±¬·¢µã¶¼ÔÚÕâ¸ö²¿·Ö¡£¡£ ¡£¡£¡£¡£ ¡£¿£¿£¿ª·¢Ö°Ô±¶ÔÊäÈëµÄ²ÎÊýûÓоÙÐÐÓÐÓõÄÑéÖ¤ºÍ²»·¨×Ö·û¹ýÂË¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_F5-BIG-IP_/mgmt/tm/access/bundle-install-tasks´¦_Ô¶³Ì´úÂëÎó²î[CVE-2021-22986][CNNVD-202103-770]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

Ä¿½ñÖ÷»úÕýÔÚÔâÊÜF5-BIG-IP_Ô¶³Ì´úÂëÎó²î¹¥»÷¡£¡£ ¡£¡£¡£¡£ ¡£BIG-IP±£´æ´úÂëÖ´ÐÐÎó²î£¬£¬£¬£¬£¬£¬£¬¸ÃÎó²îÔÊÐí½ç˵Éí·ÝÑéÖ¤µÄ¹¥»÷Õßͨ¹ýBIG-IPÖÎÀí½çÃæºÍ×ÔÉíIPµØµã¶ÔiControlREST½Ó¿Ú¾ÙÐÐÍøÂç»á¼û£¬£¬£¬£¬£¬£¬£¬ÒÔÖ´ÐÐí§ÒâϵͳÏÂÁ£¬£¬£¬£¬£¬£¬½¨Éè»òɾ³ýÎļþÒÔ¼°Ì滻ЧÀÍ¡£¡£ ¡£¡£¡£¡£ ¡£¸ÃÎó²îÖ»ÄÜͨ¹ý¿ØÖƽçÃæÊ¹Ó㬣¬£¬£¬£¬£¬£¬¶ø²»¿Éͨ¹ýÊý¾Ý½çÃæÊ¹Óᣡ£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_IISÆÊÎöÎó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ê¹ÓÃIISÎļþÃûºó׺ÆÊÎö¹ýʧµÄÉÏ´«ÐÐΪµ±ÊÔͼʵÑé»òʹÓÃWEBÓ¦ÓûòЧÀÍÆ÷ƽ̨µÄMIME¼ì²âÎó²îÊ±ÊÆ¼þ±»´¥·¢,¹¥»÷Õß¿ÉÒÔʵÑéͨ¹ýÉÏ´«ÖÖÖÖ¶ñÒâÎļþÀ´¹¥»÷Ä¿µÄÖ÷»ú¡£¡£ ¡£¡£¡£¡£ ¡£¹¥»÷Àֳɣ¬£¬£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


image.png

ÊÂÎñÃû³Æ£º

HTTP_NginxÆÊÎöÎó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ê¹ÓÃNginxÎļþÃûºó׺ÆÊÎö¹ýʧµÄÉÏ´«ÐÐΪ¡£¡£ ¡£¡£¡£¡£ ¡£nginxÊǶíÂÞ˹Èí¼þ¿ª·¢ÕßIgorSysoevËùÑз¢µÄÒ»¿îHTTPºÍ·´ÏòÊðÀíЧÀÍÆ÷£¬£¬£¬£¬£¬£¬£¬Ò²¿ÉÒÔ×÷ΪÓʼþÊðÀíЧÀÍÆ÷¡£¡£ ¡£¡£¡£¡£ ¡£¸ÃÎó²îÔ´ÓÚ³ÌÐòûÓÐ׼ȷÑéÖ¤°üÀ¨Î´×ªÒå¿Õ¸ñ×Ö·ûµÄÇëÇóURI¡£¡£ ¡£¡£¡£¡£ ¡£Ô¶³Ì¹¥»÷Õß¿ÉʹÓøÃÎó²îÈÆ¹ý¼È¶¨µÄÏÞÖÆ¡£¡£ ¡£¡£¡£¡£ ¡£¹¥»÷Àֳɣ¬£¬£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÊÂÎñÃû³Æ£º

HTTP_Adobe_ColdFusion·´ÐòÁл¯Îó²î[CVE-2018-15958/15959][CNNVD-201809-488]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýAdobeColdFusionÎó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£ ¡£¡£¡£¡£ ¡£AdobeColdFusionµÄFlashGatewayЧÀͱ£´æ·´ÐòÁл¯Îó²î£¬£¬£¬£¬£¬£¬£¬Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÏòÄ¿µÄAdobeColdFusionµÄFlashGatewayЧÀÍ·¢ËÍÈ«ÐĽṹµÄ¶ñÒâÊý¾Ý£¬£¬£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£ ¡£¡£¡£¡£ ¡£Îó²î±£´æµÄ°æ±¾£ºAdobeColdFusion2016.0Update6AdobeColdFusion2016.0Update5AdobeColdFusion2016.0Update4AdobeColdFusion2016.0Update3AdobeColdFusion2016.0Update2AdobeColdFusion2016.0Update1AdobeColdFusion2018.0.0.310739AdobeColdFusion11Update9AdobeColdFusion11Update8AdobeColdFusion11Update7AdobeColdFusion11Update6AdobeColdFusion11Update5AdobeColdFusion11Update4AdobeColdFusion11Update3AdobeColdFusion11Update2AdobeColdFusion11Update14AdobeColdFusion11Update13AdobeColdFusion11Update12AdobeColdFusion11Update11AdobeColdFusion11Update10AdobeColdFusion11Update1ʵÑéʹÓÃCVE-2018-15958AdobeColdFusion·´ÐòÁл¯Îó²î¹¥»÷¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÊÂÎñÃû³Æ£º

HTTP_ThinkPHP5Ô¶³Ì´úÂëÖ´ÐÐÎó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃThinkPHP¿ò¼ÜÔ¶³Ì´úÂëÖ´ÐÐÎó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ£¬£¬£¬£¬£¬£¬£¬ÊÔͼԶ³Ì×¢ÈëPHP´úÂ룬£¬£¬£¬£¬£¬£¬ÔÚÄ¿µÄЧÀÍÆ÷ÉÏÖ´ÐÐí§Òâ´úÂë»òÏÂÁî¡£¡£ ¡£¡£¡£¡£ ¡£ThinkPHPÊÇÒ»¸öÊ¢ÐеÄÇáÁ¿¼¶¹ú²úPHP¿ª·¢¿ò¼Ü¡£¡£ ¡£¡£¡£¡£ ¡£µ±WebÍøÕ¾ÊÇ»ùÓÚThinkPHP¿ò¼Ü¿ª·¢Ê±£¬£¬£¬£¬£¬£¬£¬¿ÉÄܱ£´æ¸ÃÎó²îʱ¡£¡£ ¡£¡£¡£¡£ ¡£¹¥»÷Õß·¢ËÍÈ«ÐĽṹµÄPHP´úÂëÔÚÄ¿µÄÖ÷»úÉÏÖ´ÐУ¬£¬£¬£¬£¬£¬£¬ÍýÏë½øÒ»²½¿ØÖÆÐ§ÀÍÆ÷¡£¡£ ¡£¡£¡£¡£ ¡£¹¥»÷Àֳɣ¬£¬£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


image.png

ÊÂÎñÃû³Æ£º

HTTP_Apache_Solr_Velocity_Ô¶³Ì´úÂëÖ´ÐÐÎó²î_Config_API

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃApache_Solr_VelocityÔ¶³Ì´úÂëÖ´ÐÐÎó²î_Config_API¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¹¥»÷Àֳɣ¬£¬£¬£¬£¬£¬£¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÊÂÎñÃû³Æ£º

TCP_Java¾²Ì¬Å²ÓÃ_java.lang.Runtime_Ô¶³Ì´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´Ä¿µÄIPÕýÔÚʹÓÃJava¾²Ì¬Å²ÓÃjava.lang.Runtime·½·¨¾ÙÐÐÔ¶³Ì´úÂëÖ´Ðй¥»÷µÄÐÐΪ¡£¡£ ¡£¡£¡£¡£ ¡£ÔÚJavaÖУ¬£¬£¬£¬£¬£¬£¬³ÌÐò¿ª·¢Ö°Ô±Í¨³£»£»£»£»£»£»£»áͨ¹ý¾²Ì¬Å²ÓÃjava.lang.Runtime·½·¨Ö´ÐÐÍⲿµÄShellÏÂÁî¡£¡£ ¡£¡£¡£¡£ ¡£RuntimeÀàÊÇJava³ÌÐòµÄÔËÐÐʱÇéÐΣ¬£¬£¬£¬£¬£¬£¬¿ª·¢Õß¿ÉÒÔͨ¹ýgetRuntime()ÒªÁì»ñȡĿ½ñRuntimeÔËÐÐʱ¹¤¾ßµÄÒýÓᣡ£ ¡£¡£¡£¡£ ¡£Í¨³£ÔÚJavaÏà¹ØµÄÓ¦ÓÃϵͳÖУ¬£¬£¬£¬£¬£¬£¬ÈôÊÇ´¦Öóͷ£ÍâÊÖÏÂÁîÖ´ÐÐʱ£¬£¬£¬£¬£¬£¬£¬Ã»ÓжÔÓû§µÄÊäÈë×öºÏÀíÓÐÓõĹýÂË£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔʹÓÃÕâ¸öÎó²îÔ¶³Ì×¢ÈëÏÂÁî»ò´úÂë²¢Ö´ÐС£¡£ ¡£¡£¡£¡£ ¡£ÖîÈçStruts2¡¢SpringÕâЩӦÓÃÒ»¾­±»Åû¶³ö±£´æJavaÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬£¬£¬£¬£¬£¬£¬ÀýÈçOgnl±í´ïʽºÍSpEL±í´ïʽµÄí§Òâ´úÂëÖ´ÐÐÎó²î¡£¡£ ¡£¡£¡£¡£ ¡£¹¥»÷Õßͨ¹ý¾²Ì¬Å²ÓÃjava.lang.Runtime·½·¨ÔÚÓÐȱÏÝÓ¦ÓÃÖÐÖ´ÐÐí§Òâ´úÂë»òÏÂÁ£¬£¬£¬£¬£¬£¬½øÒ»²½ÍêÈ«¿ØÖÆÄ¿µÄЧÀÍÆ÷¡£¡£ ¡£¡£¡£¡£ ¡£ÊµÑéÔ¶³ÌÖ´ÐÐí§Òâ´úÂë¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÊÂÎñÃû³Æ£º

HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓúÜÊÇÆÕ±éµÄÒ»¿îWebshellÖÎÀí¹¤¾ß¡£¡£ ¡£¡£¡£¡£ ¡£Öйú²Ëµ¶ÓÃ;ʮ·ÖÆÕ±é,Ö§³Ö¶àÖÖÓïÑÔ,СÇÉÊÊÓ㬣¬£¬£¬£¬£¬£¬¾ßÓÐÎļþÖÎÀí£¨ÓÐ×ã¹»µÄȨÏÞʱ¼ä¿ÉÒÔÖÎÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£©£¬£¬£¬£¬£¬£¬£¬Êý¾Ý¿âÖÎÀí£¬£¬£¬£¬£¬£¬£¬ÐéÄâÖն˵ȹ¦Ð§¡£¡£ ¡£¡£¡£¡£ ¡£¹ØÓÚÕâÀàÖÎÀí¹¤¾ß£¬£¬£¬£¬£¬£¬£¬ÈôÊÇûÓдó×ÚµÄÐÞ¸ÄЧÀͶ˾籾´úÂ룬£¬£¬£¬£¬£¬£¬Æä·µ»ØÁ÷Á¿¶¼»áÓÐһЩ³£¼ûµÄÌØÕ÷£¬£¬£¬£¬£¬£¬£¬±¾Ìõ¹æÔò½«³£¼ûµÄÅäºÏÌØÕ÷ÌáÈ¡³öÀ´¾ÙÐзÀÓùÐÔ±¨¾¯¡£¡£ ¡£¡£¡£¡£ ¡£ÓÉÓÚ´ËÊÂÎñΪ½ÏΪ¿í·ºµÄͨÓÃÌØÕ÷£¬£¬£¬£¬£¬£¬£¬¿ÉÄܱ£´æÎ󱨣¬£¬£¬£¬£¬£¬£¬Çë²Î¿¼ÌØÕ÷ÐÔ×ÓÅжÏ×ֶξÙÐÐÅжÏ¡£¡£ ¡£¡£¡£¡£ ¡£ÔÊÐí¹¥»÷ÕßÍêÈ«¿ØÖƱ»Ö²Èë»úе¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_WordPress_Easy_WP_SMTPÈÕÖ¾Îļþ̽²â

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWordPressµÄEasy_WP_SMTP²å¼þÈÕ־̻¶ÔÚÍâ¾ÙÐÐδÊÚȨ»á¼û¼°ÃÜÂë¶ñÒâÐ޸컣»£»£»£»£»£»EasyWPSMTPÔÊÐíÄúÉèÖúÍͨ¹ýSMTPЧÀÍÆ÷·¢ËÍËùÓÐÍâ·¢µç×ÓÓʼþ¡£¡£ ¡£¡£¡£¡£ ¡£ÕâÑù¿ÉÒÔ±ÜÃâÄúµÄµç×ÓÓʼþ½øÈëÊÕ¼þÈ˵ÄÀ¬»øÓʼþÎļþ¼Ð¡£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»ú·¢ËÍ¿ÉÒÉÏÂÁ£¬£¬£¬£¬£¬£¬ÊµÑé¿ØÖÆÄ¿µÄIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐС£¡£ ¡£¡£¡£¡£ ¡£

¸üÐÂʱ¼ä£º

20210504


ɾ³ýÊÂÎñ


1. HTTP_ľÂíºóÃÅ_webshell_AntSword_php¿ØÖÆÏÂÁî

2. TCP_±ùЫ_php_webshell_ÉÏ´«

3. TCP_RealVNC_RFBЭÒéÔ¶³ÌÈÏÖ¤ÈÆ¹ýÎó²î[CVE-2006-2369]

4. HTTP_Citrix_ADC_Ô¶³Ì´úÂëÖ´ÐÐÎó²î[CVE-2020-8193][CNNVD-202007-367]

5. HTTP_Çå¾²Îó²î_·ºÎ¢OA8_ǰ̨SQLÖ´ÐÐ