HTB Bizness. Атакуем Apache OFBiz

HTB Bizness. Атакуем Apache OFBiz

Для подписчиковСегодня мы с тобой проэксплуатируем связку из двух уязвимостей в продукте Apache OFBiz. Это позволит обойти аутентификацию и удаленно выполнять произвольный код на сервере. Получив сессию пользователя, мы сдампим и взломаем хеши из базы данных все того же OFBiz....
27.05.2024
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB FormulaX. Атакуем админа через чат на сайте и пентестим LibreNMSHTB FormulaX. Атакуем админа через чат на сайте и пентестим LibreNMS Для подписчиковСегодня мы с тобой проэксплуатируем XSS в чат‑боте, чтобы получить переписку другого пользователя. Затем получим доступ в систему чере ...

HTB Freelancer. Атакуем Microsoft SQL Server и анализируем дамп памятиHTB Freelancer. Атакуем Microsoft SQL Server и анализируем дамп памяти Для подписчиковСегодня я покажу, как через запросы к серверу MS SQL можно получить сессию на хосте. Но прежде используем ошибку в логике приложения и ...

HTB WhiteRabbit. Атакуем сервер через систему бэкапов resticHTB WhiteRabbit. Атакуем сервер через систему бэкапов restic Для подписчиковСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к ф ...

Атакуем в любой момент: Подоляка рассказал о ходе штурма Часов Яра«Атакуем в любой момент»: Подоляка рассказал о ходе штурма Часов Яра ВС РФ удалось выйти и и закрепиться на линии канала «Северский Донец-Донбасс» севернее города, сообщает ИА DEITA. RU. Военный обозреватель Юрий Подол ...

Релиз http-сервера Apache 2.4.63Релиз http-сервера Apache 2.4.63 Доступен релиз HTTP-сервера Apache 2.4.63, в котором представлено 24 изменения, среди которых. ...

В Apache Parquet обнаружили критическую RCE-уязвимостьВ Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 ...

Доступна интегрированная среда разработки Apache NetBeans 22Доступна интегрированная среда разработки Apache NetBeans 22 Представлен выпуск интегрированной среды разработки Apache NetBeans 22, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

Одобрена поставка Южной Корее вертолетов ApacheОдобрена поставка Южной Корее вертолетов Apache Госдеп США одобрил поставку Южной Корее 36 вертолетов Apache и сопутствующих комплектующих. Сумма сделки оценивается в 3,5 млрд долларов, пишет "Инте ...

Доступна интегрированная среда разработки Apache NetBeans 24Доступна интегрированная среда разработки Apache NetBeans 24 Представлен выпуск интегрированной среды разработки Apache NetBeans 24, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Выпуск интегрированной среды разработки Apache NetBeans 27Выпуск интегрированной среды разработки Apache NetBeans 27 Доступен выпуск интегрированной среды разработки Apache NetBeans 27, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP, C ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Выпуск Apache Cloudberry 2.0.0, открытой альтернативы СУБД GreenplumВыпуск Apache Cloudberry 2.0.0, открытой альтернативы СУБД Greenplum Представлен выпуск распределённой СУБД Apache Cloudberry 2.0.0, продолжающей развитие открытой кодовой базы СУБД Greenplum, которая была превращена к ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 у ...

Boeing показала модульный беспилотный конвертоплан CxR, работающий с вертолётами ApacheBoeing показала модульный беспилотный конвертоплан CxR, работающий с вертолётами Apache Компания Boeing впервые продемонстрировала концепт модульного беспилотного конвертоплана Collaborative Transformational Rotorcraft (CxR), который дол ...

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewriteВ http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite, из-за которой условия, заданные через выражение ...

Карло Анчелотти: У меня нет стиля, потому что я меняюсь. Реал с Сити играл низким блоком  обычно мы больше атакуем, но я видел в этом способ победитьКарло Анчелотти: «У меня нет стиля, потому что я меняюсь. «Реал» с «Сити» играл низким блоком – обычно мы больше атакуем, но я видел в этом способ победить» «Видите ли, у меня нет стиля. Не существует стиля Анчелотти. Мой стиль нельзя определить, потому что я меняюсь. Стиль зависит от подготовки игроков. ...

Китай продолжает разрабатывать таинственный вертолет Z-21, который должен бросить вызов американскому AH-64 ApacheКитай продолжает разрабатывать таинственный вертолет Z-21, который должен бросить вызов американскому AH-64 Apache После года отсутствия в открытом доступе, китайский тяжелый ударный вертолет Z-21 снова зафиксировали в полете. Изображение, опубликованное 18 марта ...