查看原文
其他

【0day预警】IP-guard flexpaper 命令执行漏洞

刨洞之眼 刨洞之眼 2023-11-29

漏洞信息

漏洞名称:IP-guard flexpaper 命令执行漏洞

漏洞等级:高

披漏时间:2023年09月25日

漏洞状态

脆弱组件覆盖面:广

利用门槛:低

POC工具:已公开


攻击者可利用该漏洞执行任意命令,获取服务器控制权限

zoomeye搜索语法:iconhash:"eca5de8afe00f5b9990cfdf11f4d1de4" +title:"IP-guard"

9月份出来的洞,今天Poc已经公开了

https://github.com/MD-SEC/MDPOCS/blob/main/Ip_Guard_Webserver_View_Rce_Poc.py

请各厂商尽快排查,存在漏洞的尽快修复或收缩资产








关注公众号后台回复 0001 领取Windows Proxifier激活码,0002 领取Mac Proxifier激活码,0003 获取无需登录在线即用的New Bing地址,0004 获取CobaltStrike4.9.1破解版,0005 获取VMware Pro 17.5永久Key


加我微信好友,邀请你进交流群





往期推荐



CCTV主站被做黑帽SEO

著名信息泄露论坛breachforums宣布回归

CobaltStrike非注入截屏BOF

【威胁情报】某主流数据库连接软件疑似有在野漏洞利用

最新版Proxifier注册码分享

【复现成功】成功构造poc让微信崩溃了!

【最新消息】CobaltStrike 4.8先别用了!

群晖QC国内版已停止IPv4直连功能,后续也会停掉IPv6直连

发现新恶意团伙"紫狐"!针对finalshell的供应链事件

【突发!】就在刚刚,clash内核也没了!!

突发!Clash for Windows删库,原因未知!

文章号,欢迎关注

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存