Skip to content

Latest commit

 

History

History
910 lines (742 loc) · 53.6 KB

中间件&框架&平台&第三方服务漏洞.md

File metadata and controls

910 lines (742 loc) · 53.6 KB

说明

1.以下漏洞均为作者收集,请勿用于非法渠道,POC/EXP使用与作者本人无关

2.其中涉及的影响版本都是包含该版本(如1.0.1-2.0.0表示1.0.1和2.0.2版本都受影响)

3.里面的POC/EXP和利用脚本均为作者在网上查找,并没有一一进行验证,不能保证每一个POC/EXP或脚本都没有错误

项目列表

漏洞列表

Apache Shiro

Apache Struts2

Apache Log4j

Apache CouchDB

Apache Tomcat

Apache Calcite

Apache Kafka

  • CVE-2023-25194 Apache Kafka Connect JNDI注入漏洞

  • CVE-2022-34917 Apache Kafka Broker拒绝服务攻击

    • 漏洞影响版本:2.8.0 <= Apache Kafka <= 2.8.2 | 3.0.0 <= Apache Kafka <= 3.0.2 | 3.1.0 <= Apache Kafka <= 3.1.2 | 3.2.0 <= Apache Kafka <= 3.2.3
    • 漏洞介绍及修复建议:https://www.4hou.com/shop/posts/6Vv7
    • POC/EXP:暂无

Nginx

Microsoft Exchange

Fastjson

Spring

Laravel

Atlassian Confluence

Atlassian Jira

SSH

Grafana

GitLab

WSO2 API Manager

Jenkins

Metabase