avatar

晨星交流


晨星聚集地

晨星安全团队重磅来袭,并向全国高校网安精英发出召集令!!!

3 条评论 晨星信息 无标签 主教

晨星安全团队:网络安全领域的公益先锋 团队介绍 晨星安全团队(MorningStar Security Team)是一个充满活力与使命感的非营利性网络安全公益组织。其成员汇聚了多所高校的优秀毕业生及在读学生,大家怀揣着对网络安全的热爱,共同致力于为网络安全爱好者及新手打造一个优质的成长平台。 团队背景 团队以 “技术共享、公益赋能” 为核心理念,依托星禾团队...

Gets 栈溢出

0 条评论 pwn Pwn 雾島风起時

BUUCTF 内存溢出,payload = b'a' * 72 + p64(0x40060D)

Socks5多级代理搭建实战

0 条评论 内网 内网 晨星运营组

Socks5 多级代理 前期准备 蚁剑上传 WebShell 连接 上传 agent.exe 图片 一级Socks5代理搭建 VPS 开启监听 客户端连接 设置 socks5 代理 设置代理服务器 修改配置规则 发现靶机是双网卡 二级Socks5代理搭建 准备搭建二级代理 省略攻击另一台靶机 Windows Server 2012 的过程,直接运行 agen...

脏牛漏洞提权全解析

0 条评论 pwn Pwn 晨星运营组

脏牛漏洞提权 核心原理 简单来说,脏牛漏洞的核心原理是:利用一个竞争条件,在不应该被写入的文件上,强行执行写入操作 写时复制(COW)机制 正常情况下,Linux 内核的写时复制机制是为了优化内存使用而设计的。当多个进程共享同一个只读内存页 时,它们都指向这个内存页。 一旦其中一个进程试图修改这块内存,内核不会让它直接修改,而是会为这个进程复制一份内存页,然...

Socks5 正向代理(不出网)

0 条评论 内网 内网 晨星运营组

Socks5 正向代理(不出网) 在实战环境中经常会遇到一些 Web 应用本身所在的服务器是不出网的(无法访问互联网) 这个时候我们就不能使用反向代理了, 需要借助正向代理, 来访问所在内网应用 模拟已经 GetShell 图片 下载工具 https://github.com/L-codes/Neo-reGeorg 设置密码生成 tunnel.(aspx|a...

Apache ActiveMQ Jolokia 后台 RCE (CVE-2022-41678) 漏洞说明

0 条评论 Web 无标签 晨星运营组

Apache ActiveMQ Jolokia后台RCE(CVE-2022-41678) Apache ActiveMQ 在 5.16.5, 5.17.3 版本及以前,后台 Jolokia 存在一处任意文件写入导致的远程代码执行漏洞 首先,访问 /api/jolokia/list 这个 API 可以查看当前服务器里所有的 MBeans 这其中有两个可以被用来...

Nginx CRLF注入漏洞解析

0 条评论 Web 无标签 晨星运营组

Nginx CRLF 注入 漏洞基础信息 核心定义 CRLF 是”回车 + 换行”(\r\n)的简称 CRLF Injection 又叫 HTTP Response Splitting,简称 HRS HTTP 协议相关规则 HTTP 协议中,HTTP Header 与 HTTP Body 是用两个 CRLF 分隔的,浏览器就是根据这两个 CRLF 来取出HT...

Windows AlwaysInstallElevated配置错误导致的提权

0 条评论 内网 无标签 晨星运营组

AlwaysInstallElevated提权 一、漏洞原理 如果系统管理员错误地同时开启了HKLM和HKCU的AlwaysInstallElevated = 1,那么: 任意用户(包括低权限普通用户) 可以运行msiexec.exe /i malicious.msi 因为策略允许以SYSTEM权限安装MSI, 所以msiexec.exe会把这个恶意MSI包...

CVE-2015-5254:Apache ActiveMQ JMS ObjectMessage反序列化漏洞

0 条评论 Web Web 晨星运营组

CVE-2015-5254:Apache ActiveMQ JMS ObjectMessage反序列化漏洞 漏洞基本信息 Apache ActiveMQ 5.x版本(在5.13.0之前)在处理JMS ObjectMessage时,没有对反序列化对象进行足够的输入验证和类限制。 攻击者可以通过OpenWire传输协议(默认端口61616)发送一个序列化负载,当...

PHP GC UAF提权,轻松绕过disable_functions

0 条评论 Web Web 晨星运营组

PHP GC UAF提权 本文为CTFHUB的GC UAF题目解析,核心用于绕过PHP的disable_functions限制,实现命令执行,以下为关键技术点及操作步骤。 GC(Garbage Collection)机制 PHP的GC机制主要处理循环引用的内存释放 当对象之间存在循环引用时,正常的引用计数无法释放这些对象,GC会检测并回收 PHP 5.3+引...