Skip to content

Commit 868bb28

Browse files
authored
Add files via upload
1 parent 2f0f5f7 commit 868bb28

File tree

5 files changed

+55
-0
lines changed

5 files changed

+55
-0
lines changed
Loading
Loading
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
# Jupyter Notebook 未授权访问漏洞 by [xiajibaxie](https://github.com/xiajibaxie)
2+
3+
## 漏洞描述
4+
5+
Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。
6+
7+
## 利用流程
8+
9+
访问地址: `10.10.11.20:65404`
10+
11+
名称:Jupyter Notebook 未授权访问漏洞
12+
13+
登陆后新建 Terminal 窗口
14+
15+
![1](./1.png)
16+
17+
执行命令查看 flag
18+
19+
![2](./2.png)
20+
21+
22+
通关!
23+
24+
## 参考
25+
26+
27+
28+
https://www.cnblogs.com/mke2fs/p/12718499.html
29+
Loading
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,26 @@
1+
# weblogic(CVE-2020-2551) by [xiajibaxie](https://github.com/xiajibaxie)
2+
3+
## 漏洞描述
4+
5+
2020年1月15日,Oracle 发布了一系列的安全补丁,其中 Oracle WebLogic Server 产品有高危漏洞,漏洞编号 CVE-2020-2551,CVSS 评分9.8分,漏洞利用难度低,可基于 IIOP 协议执行远程代码。影响范围为10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0。
6+
7+
## 利用流程
8+
9+
访问地址: `10.10.11.20:59494`
10+
11+
名称:weblogic(CVE-2020-2551)
12+
13+
使用工具获取 flag 成功
14+
15+
![1](./1.png)
16+
17+
18+
19+
通关!
20+
21+
## 参考
22+
23+
24+
25+
[http://blog.topsec.com.cn/weblogic-cve-2020-2551%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/](http://blog.topsec.com.cn/weblogic-cve-2020-2551漏洞分析/)
26+

0 commit comments

Comments
 (0)