2021-02-02

°ä²¼¹¦·ò 2021-02-03

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_IoT.Moobot_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½MoobotÊÔͼÏνÓC&C·þÎñÆ÷ ¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçMoobot ¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_Freakout_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFreakout ¡£FreakoutÊÇÒ»¸ö»ùÓÚPythonµÄ½©Ê¬ÍøÂç£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êIPÖ÷»úÌáÒéDDoS¹¥»÷ ¡£Í¨¹ýCVE-2020-28188¡¢CVE-2021-3007¡¢CVE-2020-7961·ì϶´«²¼×ÔÉí ¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Glassfish_ËÁÒâÎļþ¶ÁÈ¡·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

glassfishÊÇÒ»¿îjava±àдµÄ¿çƽ̨µÄ¿ªÔ´µÄÀûÓ÷þÎñÆ÷ ¡£unicode±àÂëȱµãµ¼ÖÂͳһ´úÂëµÄ¶à³ÁÔ¢Òâ,µ¼Ö²Ù×÷ϵͳ¶Ô´úÂëµÄÃýÎó»áÎö,%c0%ae»á±»¼ø±ðΪ./ ¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÏòÖ÷ÕÅIPÖ÷»ú·¢ËÍ¿ÉÒɺÅÁ³¢ÊÔ½ÚÔìÖ÷ÕÅIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ ¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Netlink_GPON·ÓÉÆ÷ºÅÁî×¢Èë·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¸Ã·ì϶Õë¶ÔNetlinkGPON·ÓÉÆ÷µÄWeb·þÎñ´¥·¢µÄPATH_INFOΪ£º/boaform/admin/formPing£¬Í¨¹ýÏòbodyÖеÄÌØ¶¨µØÎ»²åÈëºÅÁ½öÐè·¢ËÍÒ»ÌõPOSTÒªÇó¼´¿É´¥·¢RCE·ì϶ ¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_Sonic_Wall_SSL-VPNÔ¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

SonicWallSSL-VPN²úÆ·ÖÐʹÓÃÁ˼«ÎªÀϾɵÄLinuxÄں˺ÍHTTPCGI¿ÉÖ´Ðз¨Ê½£¬¸Ã·¨Ê½ÔÚ´¦ÖÃhttpÒªÇóʱ£¬ÎÞ·¨ÕýÈ·µÄ½âÎöhttpheader ¡£¸Ã·ì϶µ¼ÖºÅÁî×¢È룬Զ³Ì¹¥»÷Õßͨ¹ý×¢ÈëºÅÁîÄܹ»ÇáËɵĻñµÃnobodyÓû§È¨Ï޵ĽÚÔìȨÏÞ ¡£

¸üй¦·ò£º

20210202