漏洞
未读
CVE-2026-16723复现(fastjson rce)
1. 漏洞介绍 Fastjson 是阿里巴巴开源的一款高性能 Java JSON 解析库,支持将 Java 对象序列化为 JSON 字符串以及将 JSON 字符串反序列化为 Java 对象。该库凭借其出色的解析性能和简洁的 API 设计,在国内 Java 生态系统中占据主导地位,被广泛应用于企业级后
漏洞
未读
CVE-2026-34037 Coolify 未授权RCE漏洞复现
漏洞背景 Coolify 是一个开源的自托管平台,用于管理服务器、应用和数据库,类似 Vercel 或 Netlify 的私有化部署版本。CVE-2026-34037 是一个未经身份验证的远程代码执行漏洞,影响 Coolify 4.0.0-beta.258 及之前版本。 CVE编号: CVE-202
漏洞
未读
金和OA C6 PlanGiveOut.aspx SQL注入漏洞+越权访问IDOR漏洞+XSS漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 PlanGiveOut.aspx 接口处存在SQL注入漏洞、XSS漏洞、越权访问IDOR漏洞,攻击者除了可以利用SQL注入
普华PowerPMS /Plan/BatchHandleFeedBackRecord 鉴权绕过漏洞
漏洞简介 普华科技 PowerPMS 的 /Plan/BatchHandleFeedBackRecord 接口存在鉴权绕过(自动登录后门)漏洞。该接口完全不需要登录即可访问,匿名访问时服务端会自行从
网络安全
未读
C2-Rich:纯 Go 多协议 C2 框架
简介 基于 Go 语言的命令与控制(C2)框架,纯 Go 实现,支持 Windows/Linux 交叉编译,集成多协议通信、流量加密、代码混淆、WebShell 管理、内网穿透等功能。
网络安全
未读
一张假「公安一网通办」钓出 170 台服务器——飞鹰与夜龙黑产武器库全景拆解
源码泄露后,黑产从“卖工具”进化到“开平台”,安卓安全正面临工业化挑战。 一、从一款假App挖出工业化产业链
漏洞
未读
wp2shell(CVE-2026-63030):WordPress 核心免认证 RCE 漏洞深度解析
漏洞简介 wp2shell(CVE-2026-63030)是WordPress核心中的免认证远程代码执行
网络安全
未读
开源无落地socket传输shellcode加载工具
监听端用来读取shelldcode文件 当然你也可以修改加解密 加载端用于加载shellcode修改IP和端口即可 下载地址: Shellcode Loader---www.lmboke.com.zip 解压密码: www.lmboke.com
网络安全
未读
矛·盾 武器库 v3.2 |开箱即用的windows渗透测试工具包
系统简介 本环境旨在提供一个开箱即用的windows渗透测试环境; 本项目欢迎转载,转载时请注明原作者和原文链接:https://github.com/arch3rPro/Pentest-Windows 建议运行环境:【vmware:17.0 】 /【运行内存:8G】 /【固态硬盘:100G】 由于
网络安全
未读
NetExec 网络服务漏洞利用工具
NetExec简介 NetExec(又名 nxc)是一种网络服务漏洞利用工具,可帮助自动评估大型网络的安全性。 该项目最初由@byt3bl33d3r(当时名为CrackMapExec)于2015年创建。2019年,@mpgn_x64开始维护该项目,并在接下来的四年里添加了许多优秀的工具和功能。202
网络安全
未读
【红队】一款先进的跨平台红队演练框架
Tuoni 是一款先进的跨平台红队演练框架,旨在通过大规模网络防御演练来加强网络安全教育和培训。它采用 Java 开发以确保稳健性,使用 Docker 实现多功能性,并配备直观的 Web 浏览器界面,能够支持并简化网络演练流程。凭借其模块化、可扩展的插件系统,Tuoni 使红队成员能够灵活地根据特定
网络安全
未读
新一代HFS文件系统
HFS文件系统 直链地址下载 https://lp.lmboke.com/HFS%E8%99%9A%E6%8B%9F%E6%96%87%E4%BB%B6%E7%B3%BB%E7%BB%9F%201.0.0.exe 免责声明
漏洞
未读
RuoYi-AI框架曝任意文件上传漏洞(CVE-2025-6466),可导致服务器沦陷
导语 一条未过滤的上传路径,可能成为整个系统的死亡入口 安全团队确认!RuoYi-ai开源框架核心文件上传功能存在高危漏洞(CVE-2025-6466),攻击者可绕过安全防护上传任意文件,可以直接获取服务器控制权限。该漏洞已发现大规模利用迹象,涉及政府、金融、教育等行业的数万系
漏洞
未读
CVE-2025-33053 网络快捷方式文件远程代码执行漏洞
CVE-2025-33053 网络快捷方式文件远程代码执行漏洞 背景 微软6月修复了一个网络快捷方式的漏洞,由checkpoint捕获的APT组织Stealth Falcon样本中发现的。