2021-02-02

°ä²¼¹¦·ò 2021-02-03

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_IoT.Moobot_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½MoobotÊÔͼÏνÓC&C·þÎñÆ÷¡£¡£¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçMoobot¡£¡£¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_Freakout_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFreakout¡£¡£¡£FreakoutÊÇÒ»¸ö»ùÓÚPythonµÄ½©Ê¬ÍøÂ磬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êIPÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£¡£Í¨¹ýCVE-2020-28188¡¢ ¡¢¡¢CVE-2021-3007¡¢ ¡¢¡¢CVE-2020-7961·ì϶´«²¼×ÔÉí¡£¡£¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Glassfish_ËÁÒâÎļþ¶ÁÈ¡·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

glassfishÊÇÒ»¿îjava±àдµÄ¿çƽ̨µÄ¿ªÔ´µÄÀûÓ÷þÎñÆ÷¡£¡£¡£unicode±àÂëȱµãµ¼ÖÂͳһ´úÂëµÄ¶àÖØÔ¢Òâ,µ¼Ö²Ù×÷ϵͳ¶Ô´úÂëµÄÃýÎó»áÎö,%c0%ae»á±»¼ø±ðΪ./¡£¡£¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÖ÷ÕÅIPÖ÷»ú·¢ËÍ¿ÉÒɺÅÁ£¬³¢ÊÔ½ÚÖÆÖ÷ÕÅIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐС£¡£¡£

¸üй¦·ò£º

20210202


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Netlink_GPON·ÓÉÆ÷ºÅÁî×¢Èë·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¸Ã·ì϶Õë¶ÔNetlinkGPON·ÓÉÆ÷µÄWeb·þÎñ´¥·¢µÄPATH_INFOΪ£º/boaform/admin/formPing£¬£¬Í¨¹ýÏòbodyÖеÄÌØ¶¨µØÎ»²åÈëºÅÁ£¬½öÐè·¢ËÍÒ»ÌõPOSTÒªÇó¼´¿É´¥·¢RCE·ì϶¡£¡£¡£

¸üй¦·ò£º

20210119


ÊÂÎñÃû³Æ£º

HTTP_Sonic_Wall_SSL-VPNÔ¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

SonicWallSSL-VPN²úÆ·ÖÐʹÓÃÁ˼«ÎªÀϾɵÄLinuxÄں˺ÍHTTPCGI¿ÉÖ´Ðз¨Ê½£¬£¬¸Ã·¨Ê½ÔÚ´¦ÖÃhttpÒªÇóʱ£¬£¬ÎÞ·¨ÕýÈ·µÄ½âÎöhttpheader¡£¡£¡£¸Ã·ì϶µ¼ÖºÅÁî×¢È룬£¬Ô¶³Ì¹¥»÷Õßͨ¹ý×¢ÈëºÅÁîÄܹ»ÇáËɵĻñµÃnobodyÓû§È¨Ï޵ĽÚÖÆÈ¨ÏÞ¡£¡£¡£

¸üй¦·ò£º

20210202