unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
White Star Software Protop 4.4.2-2024-11-27 Local File Inclusion
White Star Software Protop v4.4.2 存在本地文件包含漏洞,攻击者可通过构造特定 URL 请求访问任意文件。该漏洞影响 Ubuntu 22.04/Linux 系统,CVSS 评分 8.2,已修复。...
2025-7-31 15:31:28 | 阅读: 25 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
protop
software
client
pt3upd
2fpasswd
freeSSHd 1.0.9 Denial of Service (DoS)
freeSSHd 1.0.9 存在缓冲区溢出漏洞,可导致拒绝服务(DoS)。攻击者通过发送特制数据包使服务崩溃。该漏洞影响 Windows XP SP3 环境。...
2025-7-31 15:31:10 | 阅读: 20 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
payload
fernando
mengali
freesshd
windows
Sudo chroot 1.9.17 Local Privilege Escalation
Sudo 1.9.14至1.9.17版本存在本地提权漏洞(CVE-2025-32463),攻击者可利用-R/--chroot选项通过伪造nsswitch.conf文件加载恶意库,获得root权限。该漏洞已修复于1.9.17p1版本。...
2025-7-28 21:39:0 | 阅读: 18 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
chroot
woot
stage
32463
nsswitch
Adobe ColdFusion 2023.6 Remote File Read
Adobe ColdFusion 2023.6 存在远程文件读取漏洞(CVE-2024-20767),允许攻击者通过特定请求读取服务器上的任意文件。该工具提供Python脚本用于测试和扫描目标服务器,并支持多线程处理和自定义文件读取功能。...
2025-7-28 21:37:58 | 阅读: 24 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
futures
coldfusion
urllib3
quiet
remote
Xlight FTP 1.1 Denial Of Service
Xlight FTP 1.1 存在拒绝服务漏洞(CVE-2024-0737),通过向服务器发送特定payload可导致服务崩溃。...
2025-7-28 21:37:49 | 阅读: 15 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
fernando
mengali
windows
ux
xlight
Stacks Mobile App Builder 5.2.3 Authentication Bypass via Account Takeover
Stacks Mobile App Builder 5.2.3 存在认证绕过漏洞,攻击者可通过在 URL 中添加特定参数获取管理员权限。...
2025-7-28 21:37:35 | 阅读: 16 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
stacks
wordpress
esc
priv
Malicious Windows Registration Entries (.reg) File
该模块生成恶意Windows注册表文件(.reg),在用户登录时执行Payload。Payload可针对当前或所有用户运行,并触发警告提示以获取确认。...
2025-7-24 19:42:45 | 阅读: 43 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
windows
payload
microsoft
software
Microsoft PowerPoint 2019 Remote Code Execution (RCE)
微软PowerPoint 2019中的CVE-2025-47175漏洞利用UAF缺陷生成恶意PPTX文件以执行任意代码。...
2025-7-24 19:41:18 | 阅读: 27 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
pptx
47175
powerpoint
shape
VHDX Corruption Proof-of-Concept (PoC)
read file error: read notes: is a directory...
2025-7-24 19:41:3 | 阅读: 47 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
vhdx
corruption
49683
corrupted
windows
Office Macro Callback PoC (For Authorized Security Testing Only)
该文章介绍了一个针对Microsoft Office宏的安全漏洞(CVE-2025-49702),提供了一个用于授权安全测试的PoC工具包。该工具包包含一个带有宏的Word文档和一个HTTP服务器,用于在文档打开时触发HTTP回调并记录受害者信息。文章还提供了缓解建议,如阻止默认宏和监控异常流量。...
2025-7-24 19:40:32 | 阅读: 35 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
docm
microsoft
49702
github
Remote Mouse 3.303 Remote Code Execution
Remote Mouse 3.303 存在未认证远程代码执行漏洞,攻击者可通过伪造 TCP 包模拟键盘输入,在目标系统上打开终端并执行任意命令,导致系统完全被控制。...
2025-7-21 21:32:10 | 阅读: 24 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
remote
303
mouse
payload
noe
Intelbras RX 1500 2.2.9 / RX 3000 1.0.11 IDOR / XSS
Intelbras RX 1500 2.2.9 和 RX 3000 1.0.11 路由器的 web 管理界面存在多个安全漏洞,包括 XSS 和直接未认证访问问题。这些漏洞可能导致攻击者获取管理权限、下载日志文件和配置文件,并控制路由器功能。修复建议包括加强输入过滤和访问控制。...
2025-7-21 21:31:23 | 阅读: 24 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
hnap1
envelope
network
LiveHelperChat < =4.61 - Stored Cross Site Scripting (XSS)
LiveHelperChat <=4.61 存在多个存储型跨站脚本(XSS)漏洞,允许攻击者通过注入恶意 JavaScript 代码(如 `<img src="x" onerror="prompt(1);">`)在不同字段(如 Telegram Bot Username、Operator Surname 等)中触发 XSS 攻击。这些漏洞影响管理员或其他高权限用户,在其查看或编辑相关设置时执行恶意代码。...
2025-7-21 21:30:10 | 阅读: 15 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
github
payload
manojkumar
Wifi Mouse version 1.9.0.8 - Remote Code Execution
文章揭示了WiFi Mouse 1.9.0.8版本中的远程代码执行漏洞,攻击者可通过TCP端口1978模拟键盘输入实现未授权访问和反向shell控制。...
2025-7-21 21:29:28 | 阅读: 18 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
mouse
windows
x0a
bas
remote
Microsoft Edge XSS Filter Bypass PoC
微软Edge XSS过滤器绕过PoC允许攻击者注入恶意脚本窃取用户数据(如cookies、IP地址、地理位置)并通过图像请求发送到攻击者服务器。漏洞被评为中等严重性。...
2025-7-21 21:28:44 | 阅读: 19 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
collector
timezone
referrer
bypass
BarbarBaba-1.0 Copyright 2025-Multiple-SQLi
BarbarBaba-1.0软件存在SQL注入漏洞,攻击者可通过`username`参数提交恶意payload,利用MySQL的load_file函数读取外部文件,造成高危安全风险。...
2025-7-21 21:28:26 | 阅读: 13 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
payload
username
mayurik
barbarbaba
NodeJS 24.x Path Traversal
这篇文章提供了一个针对Node.js 24.x版本中路径遍历漏洞(CVE-2025-27210)的PoC脚本。该脚本通过构造恶意路径并利用Windows保留设备文件名(如AUX),绕过Node.js的路径规范化处理机制,实现对受限文件的访问。用户可通过命令行指定目标URL、目标文件及HTTP方法(GET或POST),脚本会发送恶意请求并返回结果状态和内容。...
2025-7-17 20:34:24 | 阅读: 31 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
malicious
windows
precise
27210
nodejs
Sudo 1.9.17 Host Option Elevation of Privilege
Sudo 1.9.17中发现一个权限提升漏洞(CVE-2025-32462),利用host选项可绕过本地权限限制,在本地执行远程规则允许的命令。修复版本为1.9.17p1。...
2025-7-17 20:32:9 | 阅读: 33 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
lowpriv
prod
nopasswd
remote
1001
PX4 Military UAV Autopilot 1.12.3 Denial of Service (DoS)
PX4 Military UAV Autopilot 1.12.3中发现一个堆栈溢出漏洞(CVE-2025-5640),通过处理畸形的MAVLink TRAJECTORY_REPRESENTATION_WAYPOINTS消息触发。攻击者可发送特制数据包导致autopilot崩溃,影响无人机运行。...
2025-7-17 20:32:1 | 阅读: 30 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
px4
autopilot
payload
mavlink
military
Roundcube 1.6.10 Remote Code Execution (RCE)
Roundcube 1.6.10 存在远程代码执行漏洞(RCE),通过未验证的 `_from` 参数导致 PHP 对象反序列化问题。攻击者可利用此漏洞执行任意系统命令。...
2025-7-17 20:31:40 | 阅读: 28 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
payload
serialized
roundcube
remote
Previous
5
6
7
8
9
10
11
12
Next