ÿÖÜÉý¼¶²¼¸æ-2022-07-29

°ä²¼¹¦·ò 2022-07-29

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ÆäËü×¢Èë_ÓÃÓÑnc-uapws-wsdl_XMLÍⲿʵÌå×¢Èë

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

ÓÃÓÑÊý¿ØÊý×Ö»¯Æ½Ì¨ÃæÏò´óÐÍÆóÒµ£¬Éî¿ÌÀûÓÃÐÂÒ»´úÊý×ÖÖÇÄܼ¼Êõ£¬´òÔìÊ¢¿ª¡¢¡¢»¥Áª¡¢¡¢¼¯³É¡¢¡¢ÖÇÄÜÒ»Ì廯µÄƽ̨£¬ÖصãÝÓÈÆÊý×ÖÖÇÄÜÖÎÀí¡¢¡¢Êý×ÖÖÇÄÜÔËÓª¡¢¡¢Êý×ÖÖÇÄÜÒµÎñÈý´óÆóÒµÊý×ÖÖÇÄÜ»¯×ªÐÍÕ½Êõ·½Ïò£¬Ìṩº­¸ÇÊý×ÖÓªÏú¡¢¡¢½ðÈÚ¹²Ïí¡¢¡¢È«Çò½ð¿â¡¢¡¢ÖÇÄÜÖÆ×÷¡¢¡¢»ðËÙ¹©¸øÁ´¡¢¡¢È˲ÅÖÎÀí¡¢¡¢ÖÇÄܺÏ×÷µÈ18¸ö½â¾ö¹æ»®£¬Ô®ÊÖ´óÐÍÆóÒµÈ«ÃæÖ´ÐÐÊý×ÖÖÇÄÜ¡£¡£¡£ÓÃÓÑNCϵͳuapwsÓÐÒ»¸öWSDL½Ó¿Ú£¬Äܹ»½«Ö¸¶¨µÄõè¾¶´«µÝµ½ÄÚ²¿»òÍⲿXML½øÐнâÎö£¬µ¼ÖÂXXE(XMLÍⲿʵÌå×¢Èë)·ì϶¡£¡£¡£¹¥»÷ÕßÄܹ»Í¨¹ýXXE·ì϶¶ÁÈ¡·þÎñÆ÷Îļþ²¢Ö´ÐÐËÁÒâºÅÁî¡£¡£¡£

¸üй¦·ò£º

20220729


1.png

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Webshell_ASP_±äÐÎÒ»¾ä»°

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÖ÷ÕÅIPÖ÷»úÉÏ´«ASPX_±äÐÎÒ»¾ä»°Ä¾ÂíºóÃÅ¡£¡£¡£¹¥»÷Õß¿ÉÔ¶³Ì½ÚÖÆ±»ÉÏ´«webshellÖ÷»úÖ´ÐÐËÁÒâ²Ù×÷¡£¡£¡£

¸üй¦·ò£º

20220729

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_CMS-Phpcms:V9.5.8_ºó¶Ügetshell

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCMS-Phpcms:V9.5.8ºó¶ÜËÁÒâ´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬¸Ã·ì϶ÀûÓÃcontent.phpÎļþ»ú¹Ø¶ñÒâpayload£¬´Ó¶øÔì³É´úÂëÖ´ÐС£¡£¡£

¸üй¦·ò£º

20220729

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Spring3_Java·´ÐòÁл¯ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃSpring3µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶ÇÒʹÓÃÁËspring-tx:5.2.3.RELEASE,spring-context:5.2.3.RELEASE,javax.transaction-api:1.2£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁ»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Myfaces2_Java·´ÐòÁл¯ÀûÓÃÁ´_´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMyfaces2µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729


 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_JRMPListener_Java·´ÐòÁл¯ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃJRMPListenerµÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729


 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_JBossInterceptors1_Java·´ÐòÁл¯ÀûÓÃÁ´_´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃJBossInterceptors1µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶ÇÒʹÓÃÁËjavassist:3.12.1.GA,jboss-interceptor-core:2.0.0.Final,cdi-api:1.0-SP1,javax.interceptor-api:3.1,jboss-interceptor-spi:2.0.0.Final,slf4j-api:1.7.21£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Click1_Java·´ÐòÁл¯ÀûÓÃÁ´_´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃClick1µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶ÇÒʹÓÃÁËclick-nodeps:2.3.0£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_CommonsBeanutils1_2_183NOCC_Java·´ÐòÁл¯ÀûÓÃÁ´_´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCommonsBeanutils1183NOCCµÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶ÇÒʹÓÃÁËcommons-beanutils:1.8.3£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁ»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_CommonsBeanutils3_3183_Java·´ÐòÁл¯ÀûÓÃÁ´_´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCommonsBeanutils3µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶ÇÒʹÓÃÁËcommons-beanutils:1.9.2,commons-collections:3.1£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_JRMPClient_Obj_Java·´ÐòÁл¯ÀûÓÃÁ´_´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃJRMPClient_ObjµÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÖÆÈ¨¡£¡£¡£

¸üй¦·ò£º

20220729

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_docker_Ô¶³Ì·ÇÊÚȨ½Ó¼û

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

dockerswarmÊÇdockerϵÄÉ¢²¼»¯ÀûÓõı¾µØ¼¯Èº£¬ÔÚÊ¢¿ª2375¼àÌý¼¯ÈºÈÝÆ÷ʱ£¬Èô½«¸Ã¶Ë¿Ú¶³öÔÚ¹«ÍøÉÏÔò»áµ¼ÖÂδÊÚȨ½Ó¼û£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶¹¥»÷·þÎñÆ÷ÒÔ»ñȡȨÏÞ¡£¡£¡£

¸üй¦·ò£º

20220729


2.png