欢迎加入晨星!
晨星聚集地
晨星安全团队:网络安全领域的公益先锋 团队介绍 晨星安全团队(MorningStar Security Team)是一个充满活力与使命感的非营利性网络安全公益组织。其成员汇聚了多所高校的优秀毕业生及在读学生,大家怀揣着对网络安全的热爱,共同致力于为网络安全爱好者及新手打造一个优质的成长平台。 团队背景 团队以 “技术共享、公益赋能” 为核心理念,依托星禾团队...
BUUCTF 内存溢出,payload = b'a' * 72 + p64(0x40060D)
Socks5 多级代理 前期准备 蚁剑上传 WebShell 连接 上传 agent.exe 图片 一级Socks5代理搭建 VPS 开启监听 客户端连接 设置 socks5 代理 设置代理服务器 修改配置规则 发现靶机是双网卡 二级Socks5代理搭建 准备搭建二级代理 省略攻击另一台靶机 Windows Server 2012 的过程,直接运行 agen...
脏牛漏洞提权 核心原理 简单来说,脏牛漏洞的核心原理是:利用一个竞争条件,在不应该被写入的文件上,强行执行写入操作 写时复制(COW)机制 正常情况下,Linux 内核的写时复制机制是为了优化内存使用而设计的。当多个进程共享同一个只读内存页 时,它们都指向这个内存页。 一旦其中一个进程试图修改这块内存,内核不会让它直接修改,而是会为这个进程复制一份内存页,然...
Socks5 正向代理(不出网) 在实战环境中经常会遇到一些 Web 应用本身所在的服务器是不出网的(无法访问互联网) 这个时候我们就不能使用反向代理了, 需要借助正向代理, 来访问所在内网应用 模拟已经 GetShell 图片 下载工具 https://github.com/L-codes/Neo-reGeorg 设置密码生成 tunnel.(aspx|a...
Apache ActiveMQ Jolokia后台RCE(CVE-2022-41678) Apache ActiveMQ 在 5.16.5, 5.17.3 版本及以前,后台 Jolokia 存在一处任意文件写入导致的远程代码执行漏洞 首先,访问 /api/jolokia/list 这个 API 可以查看当前服务器里所有的 MBeans 这其中有两个可以被用来...
Nginx CRLF 注入 漏洞基础信息 核心定义 CRLF 是”回车 + 换行”(\r\n)的简称 CRLF Injection 又叫 HTTP Response Splitting,简称 HRS HTTP 协议相关规则 HTTP 协议中,HTTP Header 与 HTTP Body 是用两个 CRLF 分隔的,浏览器就是根据这两个 CRLF 来取出HT...
AlwaysInstallElevated提权 一、漏洞原理 如果系统管理员错误地同时开启了HKLM和HKCU的AlwaysInstallElevated = 1,那么: 任意用户(包括低权限普通用户) 可以运行msiexec.exe /i malicious.msi 因为策略允许以SYSTEM权限安装MSI, 所以msiexec.exe会把这个恶意MSI包...
CVE-2015-5254:Apache ActiveMQ JMS ObjectMessage反序列化漏洞 漏洞基本信息 Apache ActiveMQ 5.x版本(在5.13.0之前)在处理JMS ObjectMessage时,没有对反序列化对象进行足够的输入验证和类限制。 攻击者可以通过OpenWire传输协议(默认端口61616)发送一个序列化负载,当...
PHP GC UAF提权 本文为CTFHUB的GC UAF题目解析,核心用于绕过PHP的disable_functions限制,实现命令执行,以下为关键技术点及操作步骤。 GC(Garbage Collection)机制 PHP的GC机制主要处理循环引用的内存释放 当对象之间存在循环引用时,正常的引用计数无法释放这些对象,GC会检测并回收 PHP 5.3+引...