Forwarded from vulners
Emergency: Apache Struts2 RCE S2-052 (CVE-2017-9805)
Security researchers have discovered a critical remote code execution vulnerability in the popular Apache Struts web application framework, allowing a remote attacker to run malicious code on the affected servers.
Apache Struts is a free, open-source, Model-View-Controller (MVC) framework for developing web applications in the Java programming language, which supports REST, AJAX, and JSON.
The vulnerability (CVE-2017-9805) is a programming blunder that resides in the way Struts processes data from an untrusted source. Specifically, Struts REST plugin fails to handle XML payloads while deserializing them properly.
All versions of Apache Struts since 2008 (from Struts 2.5 to Struts 2.5.12) are affected, leaving all web applications using the framework’s REST plugin vulnerable to remote attackers.
THN
Seebug
CVE-2017-9805
Metasploit Exploit
Security researchers have discovered a critical remote code execution vulnerability in the popular Apache Struts web application framework, allowing a remote attacker to run malicious code on the affected servers.
Apache Struts is a free, open-source, Model-View-Controller (MVC) framework for developing web applications in the Java programming language, which supports REST, AJAX, and JSON.
The vulnerability (CVE-2017-9805) is a programming blunder that resides in the way Struts processes data from an untrusted source. Specifically, Struts REST plugin fails to handle XML payloads while deserializing them properly.
All versions of Apache Struts since 2008 (from Struts 2.5 to Struts 2.5.12) are affected, leaving all web applications using the framework’s REST plugin vulnerable to remote attackers.
THN
Seebug
CVE-2017-9805
Metasploit Exploit
Google Mass Explorer (PYTHON 3.6)
روبات پایتونی سرچ گوگل با قابلیت جستجوی دورک
https://github.com/anarcoder/google_explorer
#python
#google
#hack
#dork
#web
#pentest
روبات پایتونی سرچ گوگل با قابلیت جستجوی دورک
https://github.com/anarcoder/google_explorer
#python
#hack
#dork
#web
#pentest
GitHub
GitHub - paralelo14/google_explorer: Mass exploitation tool in python
Mass exploitation tool in python. Contribute to paralelo14/google_explorer development by creating an account on GitHub.
راه اندازی سیستم احراز هویت دو مرحله ای (two FA) در لینوکس ابونتو
https://www.maketecheasier.com/setup-two-factor-authentication-ubuntu/
#linux
#2fa
#safety
https://www.maketecheasier.com/setup-two-factor-authentication-ubuntu/
#linux
#2fa
#safety
برنامه bugbounty در سایت uber و دسترسی به تمام سیستم های چت داخلی
https://blog.mish.re/index.php/2017/09/06/uber-bug-bounty-gaining-access-to-an-internal-chat-system/
#bugbounty
#web
#pentest
https://blog.mish.re/index.php/2017/09/06/uber-bug-bounty-gaining-access-to-an-internal-chat-system/
#bugbounty
#web
#pentest
https://pierrekim.github.io/advisories/z0-Owning_embedded_devices_and_network_protocols-redacted.pdf
تصاحب دستگاههای نهان و پروتکل های شبکه
#zerocon
#embededDevices
#network
تصاحب دستگاههای نهان و پروتکل های شبکه
#zerocon
#embededDevices
#network
تست آسیب پذیری Java Struts2 در ماشین مجازی
https://medium.com/metasploitable/play-with-java-struts2-rest-plugin-vulnerability-in-metasploitable-3-cve-2017-9805-6d5cf2b12aa9
#apache
#struts
#pentest
https://medium.com/metasploitable/play-with-java-struts2-rest-plugin-vulnerability-in-metasploitable-3-cve-2017-9805-6d5cf2b12aa9
#apache
#struts
#pentest
Medium
Play with Java Struts2 Rest Plugin Vulnerability in Metasploitable 3— CVE-2017–9805
Recently, a critical Remote Code Execution (RCE) vulnerability was discovered in the popular Apache Struts web application framework, which…
امنیت اطلاعات
تست آسیب پذیری Java Struts2 در ماشین مجازی https://medium.com/metasploitable/play-with-java-struts2-rest-plugin-vulnerability-in-metasploitable-3-cve-2017-9805-6d5cf2b12aa9 #apache #struts #pentest
GitHub
GitHub - mazen160/struts-pwn_CVE-2017-9805: An exploit for Apache Struts CVE-2017-9805
An exploit for Apache Struts CVE-2017-9805. Contribute to mazen160/struts-pwn_CVE-2017-9805 development by creating an account on GitHub.
امنیت اطلاعات
دیتابیس سایت امریکایی equifax برای فروش در دارکنت قرار داده شده! قیمت : 600 بیت کوین! #news #breach #equifax
این دیتابیس حاوی اطلاعات ۱۴۳ میلیون شهروند امریکا هست.
اطلاعاتی از قبیل social security number و اطلاعات شخصی افراد
اطلاعاتی از قبیل social security number و اطلاعات شخصی افراد
گروه shadowbrokers ابزار دیگری برای نفوذ به ویندوز رو که توسط nsa مورد استفاده قرار میگرفت منتشر کرد.
نام این ابزار Unitedrake هست.
#shadowbrokers
#nsa
نام این ابزار Unitedrake هست.
#shadowbrokers
#nsa
امنیت اطلاعات
دیتابیس سایت امریکایی equifax برای فروش در دارکنت قرار داده شده! قیمت : 600 بیت کوین! #news #breach #equifax
این سایت با استفاده از باگ apache struts2 هک شده است!
مجموعه کتابها، مقالات و دوره هایی برای یادگیری نحوه توسعه اکسپلویت ها
https://www.pentest.guru/index.php/2016/01/28/best-books-tutorials-and-courses-to-learn-about-exploit-development/
#exploit
#python
#assembly
https://www.pentest.guru/index.php/2016/01/28/best-books-tutorials-and-courses-to-learn-about-exploit-development/
#exploit
#python
#assembly
Incident Response Forensic Framework: nightHawk Response
https://n0where.net/incident-response-forensic-framework-nighthawk-response/
#forensics
#security
https://n0where.net/incident-response-forensic-framework-nighthawk-response/
#forensics
#security