小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Capsule Kubernetes的CVE-2025-55205漏洞(CVSS评分9.1)允许认证用户劫持系统命名空间,破坏多租户隔离,可能导致特权提升和数据泄露。攻击者可通过标签注入绕过授权,影响Capsule v0.10.3及更早版本,建议尽快更新补丁。

CVE-2025-55205:Capsule Kubernetes多租户框架存在严重漏洞,可导致跨租户攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T19:18:53Z

本文介绍了对易受攻击的Linux计算机进行渗透测试的过程。攻击者通过枚举开放端口和使用工具(如SMBMap和smbclient)发现敏感文件和潜在密码。利用SquirrelMail漏洞,攻击者获取用户凭证,并通过设置SUID权限实现特权提升,最终获得root权限。

【THM】Skynet

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-01T08:29:11Z
🛑 还在磁盘组中吗?你只需一条命令即可获得root权限。

到2025年,磁盘组仍是Linux上最常见的特权提升方式,许多系统管理员对此视而不见。常见的滥用方式包括窃取root的SSH密钥、利用SUID shell和Docker逃逸等。防火墙和零信任策略无法有效防范。

🛑 还在磁盘组中吗?你只需一条命令即可获得root权限。

DEV Community
DEV Community · 2025-05-27T04:16:32Z

本文介绍了通过网络扫描和漏洞利用获取目标系统用户信息和权限的方法,包括使用nmap和masscan扫描开放端口,利用SFTP和HTTP请求进行密码猜测和文件上传,最终实现特权提升,强调网络安全的重要性及法律责任。

[Meachines] [Hard] OneTwoSeven SFTP-Symlinks+SWP+SSH-forward+apt-get-PE+Tyrant

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-23T13:20:20Z

本文介绍了如何通过网络扫描和BGP配置进行信息收集与特权提升,使用nmap和masscan工具扫描目标IP的开放端口,并利用BGP路由协议进行流量劫持和路由控制,强调网络安全的重要性及法律责任。

[Meachines] [Medium] Carrier SNMP+CW-1000-X RCE+BGP劫持权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-29T08:34:09Z
特权提升策略

特权提升是网络安全中的关键概念,指通过漏洞获取更高的系统访问权限,可能导致未授权控制和数据泄露。成功的特权提升需要初始访问权限和对目标系统的深入了解。攻击者可通过修改系统配置或安装恶意软件等手段获得完全控制,但过程复杂且易被检测。有效的安全措施包括定期修补、强密码策略和安全审计,以降低风险。

特权提升策略

DEV Community
DEV Community · 2025-03-16T07:09:09Z

本文介绍了如何使用Python编写HTTP服务器,通过SSRF漏洞实现特权提升。首先,利用nmap和masscan扫描目标IP的开放端口,然后构造HTTP请求触发OMI漏洞,最终获取目标系统的用户信息。文章还强调了安全测试中的注意事项和免责声明。

[Meachines] [Hard] Jarmis API+Gopher-SSRF+OMI权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-08T09:36:39Z

本文介绍了通过网络扫描和漏洞利用进行特权提升的过程。首先,使用nmap和masscan扫描目标IP的开放端口,发现SSH和HTTP服务。然后,利用Elasticsearch API提取数据,并通过Kibana进行日志分析。最后,提供了Node.js和Logstash的示例代码,展示如何执行远程命令。

[Meachines] [Easy] Haystack Elasticsearch cat API+TRP00F权限提升+Kibana LFI+Logstash权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-02T04:09:02Z

本文介绍了通过IP地址进行信息收集的方法,包括开放端口扫描和命令注入技术。使用nmap和masscan工具检测目标主机的开放端口,并展示了如何利用漏洞进行特权提升。同时强调了网络安全的法律责任和技术适用性。

[Meachines] [Easy] Photobomb Js凭据泄露RCE+SETENV路径劫持+built-in(内建命令)劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-24T15:21:41Z

本文介绍了通过IP地址进行信息收集的方法,包括使用nmap和masscan工具扫描开放端口,以及通过SQL注入和特权提升技术获取系统权限。同时提及了一些安全免责声明和适用性声明。

[Meachines] [Easy] Pandora SNMP+TRP00F权限提升+ktor-HTTP服务扫描+Pandora Fms SQLI-RCE+RE+tar-Path劫持权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T13:10:44Z

本文介绍了使用网络扫描工具(如nmap和masscan)获取目标IP的开放端口信息,并展示相关服务的版本和状态。还提供了安全漏洞利用示例,包括通过配置Nginx实现特权提升。最后,强调了技术信息的免责声明和适用性声明。

[Meachines] [Easy] Broker Apache MQ RCE+Nginx ngx_http_dav_module权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-12T03:38:20Z

本文介绍了如何使用网络扫描工具(如nmap和masscan)获取目标IP的开放端口,并展示了利用Ruby的YAML反序列化漏洞进行特权提升的方法。此外,文章还提到PDFKit工具及其相关安全漏洞。

[Meachines] [Easy] Precious Ruby-pdfkit-RCE+Ruby YAML反序列化权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-07T09:39:17Z

文章介绍了如何通过信息收集和端口扫描获取目标IP(10.10.10.29)的服务信息,包括SSH、DNS和HTTP服务。随后,使用feroxbuster工具进行目录扫描并下载相关文件,最后展示了通过密码文件进行特权提升的过程。

[机器] [简单] 银行余额转账目录泄露 + etcpasswd 权限提升 + SUID 紧急权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-26T11:21:26Z

文章介绍了如何通过信息收集和端口扫描(使用masscan和nmap)获取目标IP地址(10.10.10.68)的服务信息,并展示了利用Python进行特权提升和反向Shell的过程。

[Meachines] [Easy] Bashed PHP Bash+Python计划任务权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-26T07:58:15Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码