ÿÖÜÉý¼¶²¼¸æ-2022-03-08

°ä²¼¹¦·ò 2022-03-08

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_³¢ÊÔÀûÓÃËÁÒâÎļþ¶ÁÈ¡·ì϶

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

ÓÉÓÚÒ»Ð©ÍøÕ¾µÄÒµÎñ±ØÒª,ÍùÍù±ØÒªÌṩÎļþ¶ÁÈ¡»òÏÂÔØµÄÒ»¸öÄ£¿é,µ«ÈôÊÇûÓжԶÁÈ¡»òÏÂÔØ×öÒ»¸ö°×Ãûµ¥»òÕßȨÏÞÏÞ¶È£¬¿ÉÄܵ¼Ö¶ñÒâ¹¥»÷Õß¶ÁÈ¡ÏÂÔØÒ»Ð©Ãô¸ÐÐÅÏ¢(etc/passwdµÈ),¶Ô·þÎñÆ÷×öÏÂÒ»²½µÄ½ø¹¥ÓëÍþв¡£´ËÊÂÎñÄܹ»Í¨ÓÃÐԵؼì²â³¢ÊÔÀûÓÃËÁÒâÎļþ¶ÁÈ¡·ì϶µÄÐÐΪ¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_LinuxºÅÁîÖ´ÐлØÏÔ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»ú³öÏÖÁËijЩLinuxºÅÁÈçw¡¢top¡¢uptimeµÈ£©Ö´ÐеĻØÏÔÁ÷Á¿£¬Ô̺¬µ±Ç°ÏµÍ³Ê±¿Ì¡¢ÔËÐй¦·ò¡¢Óû§×ÜÏνÓÊý¡¢¾ùÔȸºÔصÈÐÅÏ¢

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_BEESCMS_Ä£°åÅú¸Ägetshell·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃBEESCMSµÄºó¶ÜÖÎÀíÄ£°åÄ£¿éÀ´ÉÏ´«getshell¡£BEESCMSÆóÒµÍøÕ¾ÖÎÀíϵͳÊÇÒ»¿îPHP+MYSQLµÄ¶à˵»°ÏµÍ³£¬ÄÚÈÝÄ£¿éÒ×À©´ó£¬Ä£°å·ç¸ñ¶àÑù»¯£¬Ä£°åÔì×÷µ¥Ò»Ö°ÄÜ׳´ó£¬×¨ÒµSEOÓÅ»¯£¬ºó¶Ü²Ù×÷·½±ã£¬ÆëÈ«Äܹ»Âú×ãÆóÒµÍøÕ¾¡¢±íÃ³ÍøÕ¾¡¢ÊÂÒµµ¥Ôª¡¢½ÌÓý»ú¹¹¡¢Ó×ÎÒÍøÕ¾Ê¹Óá£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÈôÒÀCMS_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÈôÒÀºó¶ÜÖÎÀíϵͳʹÓÃÁËsnakeyamlµÄjar°ü£¬snakeyamlÊÇÓÃÀ´½âÎöyamlµÄÌåʽ£¬¿ÉÓÃÓÚJava¶ÔÏóµÄÐòÁл¯¡¢·´ÐòÁл¯¡£ÓÉÓÚÈôÒÀºó¶Ü´òË㹤×÷´¦£¬¶ÔÓÚ´«ÈëµÄ"ŲÓÃÖ¸±ê×Ö·û´®"ûÓÐÈκÎУÑ飬µ¼Ö¹¥»÷ÕßÄܹ»»ú¹ØpayloadÔ¶³ÌŲÓÃjar°ü£¬´Ó¶øÖ´ÐÐËÁÒâºÅÁî¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÁéͨOA_SQL×¢Èë·ì϶

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÉ豸ÔÚ³¢ÊÔʹÓÃSQL×¢Èë·ì϶¹¥»÷Ö÷ÕÅIPÉ豸¡£SQL×¢ÈëÊDZÈÁ¦³£¼ûµÄÍøÂç¹¥»÷·½Ê½Ö®Ò»£¬ÆäÔ­ÒòÊÇÓÉÓÚδ¶ÔÊäÈëµÄ²ÎÊýÄÚÈÝ×÷¹ýÂËУÑ飬µ¼Ö¹¥»÷Õ߯´½Ó¶ñÒâSQLÓï¾ä£¬Í¨¹ýSQLÓï¾ä£¬ÊµÏÖÎÞÕ˺ŵǼ£¬ÉõÖÁ´Û¸ÄÊý¾Ý¿â¡¢Äõ½Ö÷ÕÅÉ豸ȨÏÞ¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_DLink_DIR8xxϵÁзÓÉÆ÷_δÊÚȨºÅÁî×¢Èë[CVE-2021-45382][CNNVD-202202-1411]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýCVE-2021-45382·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£DIR-810L¡¢DIR-820L/W¡¢DIR-826L¡¢DIR-830L¡¢DIR-836LϵÁÐÊÇÖйúÓÑѶ£¨D-Link£©¹«Ë¾µÄ·ÓÉÆ÷£¬ÒѾ­´¦ÓÚ·þÎñÖÕÖ¹Çø(EndofServiceLife)¡£ËüÃǹ̼þÀïµÄDDNSº¯Êý´æÔÚºÅÁî×¢Èë·ì϶£¬¹¥»÷Õ߿ɽè´ËÔ¶³ÌÖ´ÐжñÒâºÅÁî¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PHP_Nette¿ò¼ÜCallback_δÊÚȨԶ³ÌºÅÁî×¢Èë[CVE-2020-15227][CNNVD-202010-011]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

NetteÊÇÒ»¿îÊ¢ÐеÄPHPWeb¼±¾ç¿ª·¢¿ò¼Ü£¬»ùÓÚ×é¼þµÄÊÂÎñÇý¶¯¡£ÆäÉè¼ÆÀíÏëΪ£º¶Ô¿ª·¢Õß¾¡¿ÉÄܵĶØÄÀ²¢¿ÉÓã¬Nette¿ò¼ÜÄܹ»Ô®ÊÖÄúÇáËɳÉÁ¢ºÃÍøÕ¾¡£Nette´æÔÚºÅÁî×¢Èë·ì϶£¬¸Ã·ì϶ԴÓÚδÕýÈ·¹ýÂËurlÖеÄÌØÊâ²ÎÊý¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶δÊÚȨԶ³ÌÖ´ÐдúÂë¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_ifconfig_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

Á÷Á¿Öмì²âµ½Ö´ÐÐÁËÃô¸ÐϵͳºÅÁîµÄ»ØÏÔÐÅÏ¢£¬×¢Ã÷Ö÷»úÓпÉÄÜÒѾ­±»ÈëÇÖ£¬ÇÒ¹¥»÷ÕßÓµÓÐÖ´ÐÐϵͳºÅÁîµÄȨÏÞ¡£

¸üй¦·ò£º

20220308

 

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£

¸üй¦·ò£º

20220308