2021-02-02

Ðû²¼Ê±¼ä 2021-02-03

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_IoT.Moobot_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½MoobotÊÔͼÅþÁ¬C&C·þÎñÆ÷ ¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçMoobot ¡£

¸üÐÂʱ¼ä£º

20210202


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_Freakout_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFreakout ¡£FreakoutÊÇÒ»¸ö»ùÓÚPythonµÄ½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄIPÖ÷»úÌᳫDDoS¹¥»÷ ¡£Í¨¹ýCVE-2020-28188¡¢CVE-2021-3007¡¢CVE-2020-7961Îó²îÈö²¥×ÔÉí ¡£

¸üÐÂʱ¼ä£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Glassfish_í§ÒâÎļþ¶ÁÈ¡Îó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

glassfishÊÇÒ»¿îjava±àдµÄ¿çƽ̨µÄ¿ªÔ´µÄÓ¦Ó÷þÎñÆ÷ ¡£unicode±àÂëȱÏݵ¼ÖÂͳһ´úÂëµÄ¶àÖØ¼ÄÒå,µ¼Ö²Ù×÷ϵͳ¶Ô´úÂëµÄ¹ýʧÆÊÎö,%c0%ae»á±»Ê¶±ðΪ./ ¡£

¸üÐÂʱ¼ä£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»ú·¢ËÍ¿ÉÒÉÏÂÁʵÑé¿ØÖÆÄ¿µÄIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Netlink_GPON·ÓÉÆ÷ÏÂÁî×¢ÈëÎó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¸ÃÎó²îÕë¶ÔNetlinkGPON·ÓÉÆ÷µÄWeb·þÎñ´¥·¢µÄPATH_INFOΪ£º/boaform/admin/formPing£¬Í¨¹ýÏòbodyÖеÄÌØ¶¨Î»ÖòåÈëÏÂÁ½öÐè·¢ËÍÒ»ÌõPOSTÇëÇó¼´¿É´¥·¢RCEÎó²î ¡£

¸üÐÂʱ¼ä£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_Sonic_Wall_SSL-VPNÔ¶³ÌÏÂÁîÖ´ÐÐÎó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

SonicWallSSL-VPN²úÆ·ÖÐʹÓÃÁ˼«ÎªÀϾɵÄLinuxÄں˺ÍHTTPCGI¿ÉÖ´ÐгÌÐò£¬¸Ã³ÌÐòÔÚ´¦Öóͷ£httpÇëÇóʱ£¬ÎÞ·¨×¼È·µÄÆÊÎöhttpheader ¡£¸ÃÎó²îµ¼ÖÂÏÂÁî×¢È룬Զ³Ì¹¥»÷Õßͨ¹ý×¢ÈëÏÂÁî¿ÉÒÔÇáËɵĻñµÃnobodyÓû§È¨Ï޵ĿØÖÆÈ¨ÏÞ ¡£

¸üÐÂʱ¼ä£º

20210202