2020-12-01

°ä²¼¹¦·ò 2020-12-02

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_powershellºÅÁî×¢Èë¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

PowerShellÊÇ΢ÈíWindows²Ù×÷ϵͳÖÐ×Ô´øµÄÈí¼þ°ü£¬Òò¶ø£¬¹¥»÷ÕßÄܹ»ÔÚÊܺ¦ÕßÖ÷»úÖÐËæÊ±Ê¹ÓÃÕâ¿î¹¤¾ß¡£ÔÚÏÖʵ¹Û²ìµ½µÄ¹¥»÷»î¶¯ÖУ¬PowerShellµÄÖØÒª×÷ÓÃÊÇ´ÓÔ¶³ÌµØÎ»ÏÂÔØ¶ñÒâÎļþµ½Êܺ¦ÕßÖ÷»úÖУ¬¶øºóʹÓÃÖîÈçStart-Porcess¡¢Invoke-Item»òÕßInvoke-Expression£¨-IEX£©Ö®ÀàµÄºÅÁîÖ´ÐжñÒâÎļþ£¬PowerShellÒ²Äܹ»½«Ô¶³ÌÎļþÖ±½ÓÏÂÔØµ½Êܺ¦ÕßÖ÷»úÄÚ´æÖУ¬¶øºó´ÓÄÚ´æÖÐÖ´ÐС£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Nagios_XI_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-5791][CNNVD-202010-1115]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Nagios XIÊÇÒ»¸ö³ÉÁ¢ÔÚNagiosÖ÷ÌâÉÏµÄÆóÒµ¼¶¼à²âºÍ±¨¾¯¹æ»®µÄ¿ªÔ´×é¼þ¡£Ö°ÄÜÔ̺¬PHPÍøÕ¾½çÃæ¡¢×ۺϲû·¢Í¼¡¢¿É¶¨ÔìµÄÒDZí°å¡¢ÍøÂç½á¹¹¡¢ÅäÖÃGUI(ͼÐÎÓû§½Ó¿Ú)¡¢Óû§ÖÎÀíµÈ¡£Nagios XI 5.7.3ÖдæÔÚÔ¶³Ì´úÂëÖ´Ðа²È«·ì϶£¬¹¥»÷Õß¿ÉÀûÓô˷ì϶ÒÔ¡°apache¡±Óû§Ö´ÐÐËÁÒâºÅÁî¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Asruex_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Asruex×é¼þ³¢ÊÔÏνӷþÎñÆ÷£¬Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAsruexºóÃÅ¡£×êÑÐÈËÔ±ÔçÔÚ2015Äê¾Í·¢ÏÖÁËAsruexºóÃÅ£¬²¢ÇÒÓëDarkHotel¼à¿Ø¶ñÒâÈí¼þÓйØÁª¡£¸Ã¹¥»÷ÍÅ»ïÖÁÉÙ´Ó2015ÄêÆðÍ·¾ÍÒѾ­Õë¶ÔÎïÀí¸ôÀëÍøÂç½øÐÐÕë¶ÔÐԵĹ¥»÷ÁË£¬ÆäÖØÒª¹¥»÷Ö¸±êΪ³¯Ïʰ뵺ÓйصijÁÒªÕþÖÎÈËÎï»òÕ߹ؼü²¿ÃÅ£¬Å¼È»Ò²»áÕë¶Ô¶«ÄÏÑǵȹú½øÐй¥»÷¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_Webshell_php_COMŲÓÃ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«Ò»¾ä»°Ä¾ÂíµÄÐÐΪ¡£ ¹¥»÷Õß³¢ÊÔÏò·þÎñÆ÷ÉÏ´«Ò»¾ä»°Ä¾ÂíÎļþ£¬ÈôÊÇÉÏ´«³É¹¦½«Í¨¹ýÒ»¾ä»°Ä¾ÂíÏνӹ¤¾ß¶Ô·þÎñÆ÷½øÐнÚÔì¡£ ³¢ÊÔÉÏ´«Webshell£¬»ñÈ¡ÍøÕ¾½ÚÔìȨ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Citrix_XenMobile_ËÁÒâÎļþ¶ÁÈ¡·ì϶[CVE-2020-8209][CNNVD-202008-646]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

XenMobileÊÇCitrix¿ª·¢µÄÆóÒµÒÆ¶¯ÐÔÖÎÀíÈí¼þ¡£¸Ã²úÆ·ÔÊÐíÆóÒµÖÎÀíÔ±¹¤µÄÒÆ¶¯É豸ºÍÒÆ¶¯ÀûÓ÷¨Ê½¡£¸ÃÈí¼þµÄÖ÷ÕÅÊÇͨ¹ýÔÊÐíÔ±¹¤°²È«µØÔÚÆóÒµÕ¼ÓеĺÍÓ×ÎÒÒÆ¶¯É豸¼°ÀûÓ÷¨Ê½ÉϹ¤×÷À´ÌáÓâÔ½²úÂÊ¡£Citrix Endpoint Management ´æÔÚËÁÒâÎļþ¶ÁÈ¡·ì϶£¬Ô¶³ÌδÊÚȨ¹¥»÷Õßͨ¹ý·¢ËÍÌØÔìHTTPÒªÇó£¬Äܹ»Ôì³É¶ÁÈ¡ÊÜÓ°ÏìÉ豸ÉÏËÁÒâÎļþµÄÓ°Ïì¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_D-Link-HNAP-SoapAction-HeaderºÅÁîÖ´Ðзì϶[CVE-2015-2051]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

D-LinkDIR-645Wired/WirelessRouterÊÇÓÑѶ(D-Link)¹«Ë¾µÄÒ»¿îÖÇÄÜÎÞÏß·ÓÉÆ÷²úÆ·¡£Ê¹ÓÃ1.04b12¼°Ö®Ç°°æ±¾¹Ì¼þµÄD-LinkDIR-645ÖдæÔÚ°²È«·ì϶£¬Ô¶³Ì¹¥»÷Õß¿Éͨ¹ý¶ÔHNAP½Ó¿ÚÖ´ÐÐGetDeviceSettings²Ù×÷£¬ÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_phpunint_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-9841][CNNVD-201706-1127]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

PHPUnit ÊÇ PHP ³Ìʽ˵»°ÖÐ×î³£¼ûµÄµ¥Ôª²âÊÔ (unit testing) ¿ò¼Ü£¬Í¨³£phpunitʹÓÃcomposer¼«¶ÈÊ¢ÐеÄPHPÒÀÀµÖÎÀíÆ÷½øÐв¿Êð,½«»áÔÚµ±Ç°Ä¿Â¼´´½¨Ò»¸övendorÎļþ¼Ð.phpunit³ö²ú»·¾³ÖÐÒÀÈ»×°ÖÃÁËËü,ÈôÊǸñàдÆ÷Ä£¿é´æÔÚÓÚWeb¿É½Ó¼ûĿ¼£¬Ôò´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_EyouCms_ËÁÒâÎļþÉÏ´«·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

EyouCmsÊÇ»ùÓÚTP5.0¿ò¼ÜΪÖ÷Ì⿪·¢µÄÃâ·Ñ¿ªÔ´µÄÆóÒµÄÚÈÝÖÎÀíϵͳ¡£EyouCms´æÔÚÎļþÉÏ´«·ì϶£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñÈ¡ÍøÕ¾·þÎñÆ÷½ÚÔìȨ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_MacCms8.X_Ô¶³Ì´úÂëÖ´ÐкÅÁî·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

÷ÈħµçÓ°·¨Ê½(Maccms PHP)ÊÇÒ»Ì×ѡȡPHP/MySQLÊý¾Ý¿âÔËÐеÄÈ«ÐÂÇÒÃÀÂúµÄ׳´óÊÓÆµµçӰϵͳ¡£ÃÀÂúÖ§³Ö¶à¶àÊÓÆµÍøÕ¾ºÍ¸ßÇå²¥·ÅÆ÷(youku,tudou,qvod,gvodµÈ)£¬ÆëÈ«Ãâ·Ñ¿ªÔ´¡£¸Ã·ìÏ¶ÖØÒªµÄ²úÉúÔ­ÒòÊÇCMSËÑË÷Ò³ÃæËÑË÷²ÎÊý¹ýÂ˲»Ñϵ¼ÖÂÖ±½ÓevalÖ´ÐÐPHPÓï¾ä¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_MODx_ËÁÒâÎļþÉÏ´«·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃMODxÖ´ÐÐËÁÒâ´úÂ룬´Ó¶ø»ñÈ¡ÍøÕ¾µÄ½ÚÔìȨ»òÕßɾ³ýËÁÒâÎļþ¡£MODx ÊÇÒ»¸ö¿ªÔ´µÄ PHP ÀûÓÿò¼Ü£¬Äܹ»Ô®ÊÖʹÓÃÕß½ÚÔì×Ô¼ºµÄÍøÉÏÄÚÈÝ¡£ËüÊÇ¿ª·¢ÈËÔ±ºÍ¸ß¼¶Óû§ÃÎÏëµÄ½ÚÔìϵͳ£¬ÈκÎÈ˶¼Äܹ»Ê¹Óà MODx °ä²¼¡¢¸üС¢ÊØ»¤¶¯Ì¬ÍøÕ¾£¬»ò html ¾²Ì¬Ò³ÃæµÄÍøÕ¾ÄÚÈÝ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ThinkCMFËÁÒâ´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ThinkCMFÊÇÒ»¿î»ùÓÚThinkPHP+MySQL¿ª·¢µÄ¿ªÔ´ÖÐÎÄÄÚÈÝÖÎÀí¿ò¼Ü¡£Ô¶³Ì¹¥»÷ÕßÔÚÎÞÐèÈκÎȨÏÞÇé¿öÏ£¬¿ÉÀûÓô˷ì϶»ú¹Ø¶ñÒâµÄurl£¬Ïò·þÎñÆ÷дÈëËÁÒâÄÚÈݵÄÎļþ£¬´ïµ½Ô¶³Ì´úÂëÖ´ÐеÄÖ÷ÕÅ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ThinkCMFËÁÒâÎļþÔ̺¬·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ThinkCMFÊÇÒ»¿î»ùÓÚThinkPHP+MySQL¿ª·¢µÄ¿ªÔ´ÖÐÎÄÄÚÈÝÖÎÀí¿ò¼Ü¡£Ô¶³Ì¹¥»÷ÕßÔÚÎÞÐèÈκÎȨÏÞÇé¿öÏ£¬¿ÉÀûÓô˷ì϶»ú¹Ø¶ñÒâµÄurl£¬ÀûÓÃÎļþÔ̺¬·ì϶£¬»ñÈ¡É豸ȨÏÞ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

TCP_°²È«·ì϶_Docker_Remote_API_δÊÚȨ½Ó¼û·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Docker Remote API ÊÇÒ»¸öÈ¡´úÔ¶³ÌºÅÁîÐнçÃæ£¨rcli£©µÄREST API¡£Docker Remote APIÈçÅäÖò»µ±¿Éµ¼ÖÂδÊÚȨ½Ó¼û£¬¹¥»÷ÕßÀûÓÃdocker client»òÕßhttpÖ±½ÓÒªÇó¾ÍÄܹ»½Ó¼ûÕâ¸öAPI£¬¿ÉÄܵ¼ÖÂÃô¸ÐÐÅϢй¶£¬ºÚ¿ÍÒ²Äܹ»É¾³ýDockerÉϵÄÊý¾Ý¡£¹¥»÷Õ߿ɽøÒ»²½ÀûÓÃDocker×ÔÉí¸öÐÔ£¬Ö±½Ó½Ó¼ûËÞÖ÷»úÉϵÄÃô¸ÐÐÅÏ¢£¬»ò¶ÔÃô¸ÐÎļþ½øÐÐÅú¸Ä£¬×îÖÕÆëÈ«½ÚÔì·þÎñÆ÷¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Typecho_install.php·´ÐòÁл¯·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

TypechoÊÇÒ»¸öµ¥Ò»£¬ÇáÇɵIJ©¿Í·¨Ê½¡£»ùÓÚPHP£¬Ê¹ÓöàÖÖÊý¾Ý¿â£¨Mysql£¬PostgreSQL£¬SQLite£©Öü´æÊý¾Ý¡£ÔÚGPL Version 2Ðí¿É֤Ͽ¯ÐУ¬ÊÇÒ»¸ö¿ªÔ´µÄ·¨Ê½£¬Ä¿Ç°Ê¹ÓÃSVNÀ´×ö°æ±¾ÖÎÀí¡£TypechoµÄinstall.phpÎļþ´æÔڵķ´ÐòÁл¯·ì϶£¬¹¥»÷ÕßÄܹ»ÀûÓÃÖ´ÐÐphp´úÂë½ø¶ø»ñȡָ±êȨÏÞ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

TELNET_°²È«·ì϶_Cisco_Catalyst_»¥»»»ú_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-3881][CVE-2017-3881][CNNVD-201703-840][CVE-2017-3881][CNNVD-201703-840]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Cisco IOSºÍCisco IOS XEÈí¼þÖеÄCisco¼¯ÈºÖÎÀíºÍ̸£¨CMP£©´¦ÖôúÂëÖеķì϶¿ÉÄÜÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß³ÁмÓÔØÊÜÓ°ÏìµÄÉ豸»òÒÔÌáÉýµÄÌØÈ¨Ô¶³ÌÖ´ÐдúÂë¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

SNMP_°²È«·ì϶_Cisco_IOS_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-6736][CNNVD-201706-1229]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

˼¿ÆIOSºÍIOS XEÈí¼þµÄµ¥Ò»ÍøÂçÖÎÀíºÍ̸(SNMP)×ÓϵͳÔ̺¬¶à¸ö·ì϶£¬ÕâЩ·ì϶¿ÉÄÜÔÊÐí¾­¹ýÉí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÔ¶³ÌÖ´ÐдúÂ룬»òµ¼ÖÂÊÜÓ°ÏìµÄϵͳ³ÁмÓÔØ¡£¹¥»÷ÕßÄܹ»ÀûÓÃÕâЩ·ì϶£¬Í¨¹ýIPv4»òIPv6ÏòÊÜÓ°ÏìµÄϵͳ·¢Ë;«ÐÄÔì×÷µÄSNMP°ü¡£

¸üй¦·ò£º

20201201


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ECShopȫϵÁа汾Զ³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»ú½øÐÐEcshopµÇÂ¼Ò³Ãæ×¢Èë¹¥»÷´úÂë¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_PHP_eval_base64_decodeľÂí

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ BitterľÂí ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁË BitterľÂí¡£

¸üй¦·ò£º

20201117


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Discuz_7.x_faq.php_SQL×¢Èë·ì϶

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»ú½øÐÐDiscuz_7.x_faq.php_grouppermission_SQL×¢Èë¹¥»÷¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_Nginx½âÎö·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½ÀûÓÃNginxÎļþÃûºó׺½âÎöÃýÎóµÄÉÏ´«ÐÐΪ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_seacms_search.php_ǰ̨getshell·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃseacms search.php ǰ̨getshell·ì϶½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_ThinkPHP5Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃThinkPHP¿ò¼ÜÔ¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ£¬ÊÔͼԶ³Ì×¢ÈëPHP´úÂ룬ÔÚÖ¸±ê·þÎñÆ÷ÉÏÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_ZeroShell_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-12725]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ZeroshellÊÇÒ»Ì×ÃæÏò·þÎñÆ÷ºÍǶÈëʽϵͳµÄLinux¿¯Ðаæ¡£Zeroshell 3.9.0°æ±¾ÖдæÔÚ°²È«·ì϶£¬¸Ã·ì϶ԴÓÚ·¨Ê½Ã»ÓÐÕýÈ·´¦ÖÃHTTP²ÎÊý¡£

¸üй¦·ò£º

20201201


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike.Powershell_´úÂëÏÂÔØÖ´ÐÐ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅpowershellºÅÁî ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPµØµãµÄÖ÷»ú¿ÉÄÜÖ´ÐÐÁ˺óÃÅPowershellºÅÁî¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£

¸üй¦·ò£º

20201201