2020.10.19-11.1一周知識動態

2021-02-20 平凡路上


IOT漏洞相關

•Remote Command Execution in Ruckus IoT Controller (CVE-2020-26878 & CVE-2020-26879)

https://adepts.of0x.cc/ruckus-vriot-rce/Ruckus IoT Controller命令執行漏洞CVE-2020-26878 以及 CVE-2020-26879分析

•Interacting with a Serial Port

https://cybergibbons.com/hardware-hacking/interacting-with-a-serial-port/硬體串口通信

CTF相關

•Using a PIE binary as a Shared Library — HCSC-2020 CTF Writeup

HCSC-2020 CTF 逆向題Baseline test writeup

作業系統漏洞相關

•Explicit Is Always Good? Read the Story of CVE-2020-1034

https://blog.br0vvnn.io/pages/blogpost.aspx?id=2CVE-2020-1034 widows內核提權漏洞分析

•Let's talk macOS Authorization

https://theevilbit.github.io/posts/macos_authorization/macOS認證分析

•Samsung S20 - RCE via Samsung Galaxy Store App

https://labs.f-secure.com/blog/samsung-s20-rce-via-samsung-galaxy-store-app/Samsung S20  RCE漏洞分析

•Getting started in macOS security

https://theevilbit.github.io/posts/getting_started_in_macos_security/macOS 安全研究資源

•A story of three CVE's in Ubuntu Desktop

https://www.eyecontrol.nl/blog/the-story-of-3-cves-in-ubuntu-desktop.htmlubuntu CVE-2020-15703、CVE-2020-16121以及CVE-2020-15238漏洞分析

•CVE-2020-16939: WINDOWS GROUP POLICY DACL OVERWRITE PRIVILEGE ESCALATION

https://www.zerodayinitiative.com/blog/2020/10/27/cve-2020-16939-windows-group-policy-dacl-overwrite-privilege-escalationCVE-2020-16939 windows組策略提權漏洞分析

•UACMe 3.5, WD and the ways of mitigation

https://swapcontext.blogspot.com/2020/10/uacme-35-wd-and-ways-of-mitigation.htmlUAC bypasses 技術分析

•Secure loading of libraries to prevent DLL preloading attacks

https://support.microsoft.com/en-in/help/2389418/secure-loading-of-libraries-to-prevent-dll-preloading-attacksdll 注入機制防禦機制

•Issue 2104: Windows Kernel cng.sys pool-based buffer overflow in IOCTL 0x390400

https://bugs.chromium.org/p/project-zero/issues/detail?id=2104windows內核cng.sys池溢出漏洞分析

漏洞挖掘相關

•AFLNet: A Greybox Fuzzer for Network Protocols

https://github.com/aflnet/aflnethttps://www.youtube.com/watch?v=Au3eO7mEI7E&feature=youtu.beAFLNet 網絡協議fuzz開源工具及視頻

•Fuzzing (fuzz testing) tutorial: What it is and how can it improve application security?

https://www.techrepublic.com/article/fuzzing-fuzz-testing-tutorial-what-it-is-and-how-can-it-improve-application-security/對Dr. David Brumley(a professor at Carnegie Mellon University and CEO)關於fuzz的採訪

•Let’s build a high-performance fuzzer with GPUs!

https://blog.trailofbits.com/2020/10/22/lets-build-a-high-performance-fuzzer-with-gpus/通過GPU來構建高性能fuzzer

•Basic Buffer Overflow Guide

https://catharsis.net.au/blog/basic-buffer-overflow-guide/demo伺服器棧溢出fuzz漏洞挖掘以及漏洞

•The Fuzzing Book

https://www.fuzzingbook.org/beta/fuzz理論與實踐比較好的公開電子書

•How to check code coverage on Linux with gcov, lcov and gcovr

https://www.youtube.com/watch?v=rOXsKuW5xXw&feature=youtu.belinux系統中如何檢查代碼覆蓋率

•Getting started with go-fuzz

https://adalogics.com/blog/getting-started-with-go-fuzzgo-fuzz分析

瀏覽器漏洞相關

•Firefox Vulnerability Research

https://blog.exodusintel.com/2020/10/20/firefox-vulnerability-research/firfox漏洞研究

•Introducing Microsoft Edge preview builds for Linux

https://blogs.windows.com/msedgedev/2020/10/20/microsoft-edge-dev-linux/在linux上安裝windows edge

•Exploiting a textbook use-after-free in Chrome

https://securitylab.github.com/research/CVE-2020-6449-exploit-chrome-uafhttps://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/blink/CVE-2020-6449Chrome textbook use-after-free 漏洞分析及利用

虛擬化逃逸漏洞相關

•VMware ESXi SLP Use-After-Free Remote Code Execution Vulnerability

 https://www.zerodayinitiative.com/advisories/ZDI-20-1269/CVE-2020-3992 VMware ESXi SLP uaf漏洞公告

•DETAILING TWO VMWARE WORKSTATION TOCTOU VULNERABILITIES

https://www.zerodayinitiative.com/blog/2020/10/22/detailing-two-vmware-workstation-toctou-vulnerabilitiesVMWARE WORKSTATION TOCTOU漏洞分析

•First Steps in Hyper-V Research

https://msrc-blog.microsoft.com/2018/12/10/first-steps-in-hyper-v-researchHyper-V 虛擬化漏洞研究

•VM Forking and Hypervisor-based Fuzzing with Xen

https://www.slideshare.net/tklengyel/vm-forking-and-hypervisorbased-fuzzing-with-xenossummit上關於VM Forking以及Hypervisor-based fuzz的ppt

應用程式漏洞相關

•FRITZ!Box DNS Rebinding Protection Bypass

https://www.redteam-pentesting.de/en/advisories/rt-sa-2020-003/-fritz-box-dns-rebinding-protection-bypassDNS Rebinding保護機制繞過

•AssaultCube RCE: Technical Analysis

https://medium.com/@elongl/assaultcube-rce-technical-analysis-e12dedf680e5AssaultCube RCE 漏洞分析

•Discord Desktop app RCE

https://mksben.l0.cm/2020/10/discord-desktop-rce.htmlCVE-2020-15174 Discord Desktop app rce漏洞分析

•GitHub - RCE via git option injection (almost) - $20,000 Bounty

https://devcraft.io/2020/10/18/github-rce-git-inject.htmlGitHub - RCE git option漏洞分析

•Insecure use of shell.openExternal

https://github.com/wireapp/wire-desktop/security/advisories/GHSA-5gpx-9976-ggpmwire app desktop 代碼執行漏洞分析

•SECRET FRAGMENTS: REMOTE CODE EXECUTION ON SYMFONY BASED WEBSITES

https://www.ambionics.io/blog/symfony-secret-fragmentSymfony框架代碼執行漏洞

•CVE-2020-17365 – Hotspot Shield VPN New Privilege Escalation Vulnerability

https://cymptom.com/cve-2020-17365-hotspot-shield-vpn-new-privilege-escalation-vulnerability/2020/10/CVE-2020-17365 Hotspot Shield VPN提權漏洞分析

•Gateway2Hell – Multiple Privilege Escalation Vulnerabilities in Citrix Gateway Plug-In

https://cymptom.com/gateway2hell-multiple-privilege-escalation-vulnerabilities-in-citrix-gateway-plug-in/2020/10/Citrix Gateway Plug-In 提權漏洞分析

•GitHub Pages - Multiple RCEs via insecure Kramdown configuration - $25,000 Bounty

https://devcraft.io/2020/10/20/github-pages-multiple-rces-via-kramdown-config.html通過Kramdown configuration實現github代碼執行

•Citrix ADC (Netscaler ADC) Multi-Factor Bypass

https://vdalabs.com/2020/10/26/citrix-adc-netscaler-adc-multi-factor-bypass/Citrix ADC 多因子認證繞過

•Weblogic RCE by only one GET request — CVE-2020–14882 Analysis

https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbfCVE-2020–14882 Weblogic RCE 漏洞分析

•Reversing Pulse Secure Client Credentials Store

https://quentinkaiser.be/reversing/2020/10/27/pule-secure-credentials/Pulse Secure客戶端證書分析

•Code vulnerabilities put health records at risk

https://blog.sonarsource.com/openemr-5-0-2-1-command-injection-vulnerabilityOpenEMR 5.0.2.1 RCE漏洞分析

工具相關

•Cloud Security Tools

https://cloudberry.engineering/tool/雲安全工具收集

其它

•NSA Warns Chinese State-Sponsored Malicious Cyber Actors Exploiting 25 CVEs

https://www.nsa.gov/News-Features/News-Stories/Article-View/Article/2387347/nsa-warns-chinese-state-sponsored-malicious-cyber-actors-exploiting-25-cves/NSA公布的我國網絡攻擊中常用的25個cve

•Cheating at Online Video Games and What It Can Teach Us About AppSec (Part 1)

https://labs.bishopfox.com/industry-blog/cheating-at-online-video-games-part-1電子遊戲作弊機制分析

•How Debuggers Work: Getting and Setting x86 Registers, Part 1

https://www.moritz.systems/blog/how-debuggers-work-getting-and-setting-x86-registers-part-1/調試器的工作機制分析系列文章1

•How Debuggers Work: Getting and Setting x86 Registers, Part 2: XSAVE

https://www.moritz.systems/blog/how-debuggers-work-getting-and-setting-x86-registers-part-2/調試器的工作機制分析系列文章2

往期推薦

2020.9.21-9.27一周知識動態

2020.9.28-10.4一周知識動態

【平凡路上】是一個致力於二進位漏洞分析與利用交流與分享的圈子,做純粹的技術分享,與大家共同進步。如果大家覺得公眾號不錯的話,幫忙推薦給身邊的朋友,你的分享是我們的動力。同時歡迎掃描下方二維碼加入【平凡路上】知識星球,在星球裡面與各位師傅分享自己的經驗與心得以及提出自己的疑問,與大家共同進步。

相關焦點

  • 2020.10.12-10.18一周知識動態
    /article/dockerfile-security-best-practices/Dockerfile安全實踐CTF相關•File Stream Oriented Programming: SECCON CTF 2020 - lazynotehttps://faraz.faith/2020-10-13-FSOP-lazynote/通過
  • 淄博婦聯工作動態 | 回顧一周工作要聞 關注婦聯熱點
    淄博婦聯工作動態 | 回顧一周工作要聞 關注婦聯熱點 2021-01-16 15:48 來源:澎湃新聞·澎湃號·政務
  • 新聞來了〔2020.11.19〕​
    為簡化在港澳臺學習人員辦事程序,教育部18日發布公告,決定自2021年1月1日起,取消《在港澳地區學習證明》《大陸居民在臺灣地區學習證明》。山西太原市發現從鄭州發出的巴西牛霖內包裝箱3份樣本新冠病毒核酸檢測呈陽性。福建廈門市發現2份阿根廷進口牛肉包裝物核酸檢測結果呈陽性。福建福州市發現某冷庫2份進口冷凍鯧魚外包裝新冠病毒核酸檢測呈陽性,同批次流入廈門市的凍品已全部管控。
  • 【一周要聞】2020.10.19-2020.10.25
    10 月 23 日上午,川東、渝鄰、墊忠高速公路公司收費稽查合作籤約儀式在廣安市富盈酒店四樓多功能廳舉行,這是繼2018年12月28日,川渝兩地攜手在全國率先試點「改革撤站」工作,成功取消川渝兩地高速公路10個省界收費站後的又一創舉。標誌著川渝高速公路收費稽查協作常態化,多方聯動,同步打擊偷逃通行費行為。
  • 日本動態||2020.11.18
    /11/ad68a8fe9339-24-.html新冠疫情引發不安 日經指數未能站穩26000點https://china.kyodonews.net/news/2020/11/5b0eed428c03--26000.html日本應屆生求職受疫情影響 內定率尚不足7成https://china.kyodonews.net/news/2020/11
  • 前塵往事,不勝唏噓 #2020.10.19
    前塵往事,不勝唏噓  #2020.10.19  左一:彭蛋蛋 這張照片拍攝於2016.11。當時,PDD的體重,還處於完全失控的狀態。 當時,彭蛋蛋還是一個程式設計師(真的,她是IT)跟隨男朋友(LG)來到深圳,剛剛開始涉足「房地產」行業。
  • 上海船員培訓中心2020年9月培訓計劃
    >船長2020.9.169.172021.1.18-1.22輪機長2020.9.219.222021.1.18-1.22大副2020.9.119.142021.1.18-1.22大管輪2020.9.119.14
  • 澳洲新聞及疫情通報(2020-11-19 星期四)
    澳洲看點(2020-11-19星期四)截至11月18日下午 1:30 時,全澳新增 11 例,新增死亡 0 例。累計確診 27742 例,死亡 907 例。西澳大利亞州:788南澳大利亞州:547+2塔斯馬尼亞州:230坎培拉首都領地:114北領地:46昆士蘭COVID-19
  • 11月10日南京天氣/南京天氣預報
    月10日南京天氣:早上好,今天是11月10日,星期二,農曆九月廿五。南京天氣:晴,溫度 8 ~ 19℃,東風2級轉東風3-4級,日出時間 06:29,日落時間 17:08,降雨量 0.0mm,溼度 56%RH。實時:晴,氣溫 9℃,東風0級,溼度 79%RH,氣壓 1020Pa,紫外線強度 1級,能見度 9186米。
  • CNN 10 November 11, 2020
    obamacare01:26the high court is expected to decide on01:28the issue by next spring01:30in political news joe biden the01:32projected winner of the 2020
  • 明日罷課|加泰隆尼亞學界行動:10月9日起罷課一周
    從明天(10月9日 本周五)起,西班牙加泰隆尼亞自治區學界將開啟一段長達一周的罷課活動,抗議教育部門在疫情尚未穩定時就讓學生們回到學校上課,呼籲更加安全和優質的公共教育。加泰隆尼亞教育工會(SPS和CGT)認為政府部門在尚未做好充足準備時就在疫情嚴重的情況下倉促開啟了2020-2021學年,且在疫情管控和校園防疫工作上表現糟糕,因此發動了罷課行動。
  • IOEX雙週報:10月19日 — 11月1日
    留下您的時間 [11/5~11/6 下周四、五] @華山1914 藝文中心帶好口罩,一探新科技 點擊連結,立即報名: https://bityl.co/4EcX (需科學上網)IOEX團隊連續三天,在AIOT大展/ 2020臺灣國際人工智慧暨物聯網展。疫情期間難得的國際大展,不來就可惜拉官網: https://www.aiottaiwan.com/zh-tw/index.html
  • 受颱風「浪卡」影響,澳門航空2020年10月13日最新航班動態
    受颱風「浪卡」影響,澳門航空2020年10月13日最新航班動態如下︰ 2020年10月13日以下航班將會
  • 2020北京第二屆地景藝術節賽前培訓將在中國插花藝術博物館舉辦 | 動態
    近日,以「生態環保」、「循環利用」、「變廢為寶」為理念的2020北京第二屆地景藝術節參賽選手報名已接近尾聲,即將進入現場勘查階段。
  • 丨涉網犯罪每日情報丨2020-01-19
    2020年1月18日,江西省上饒市公安局信州分局破獲一起詐騙案。該團夥通過網上發布廣告,以低俗信息為誘餌,引誘受害人轉帳入群,付款「二維碼」為8元,實際轉帳扣費是800元,以此方式實施詐騙。警方共抓獲犯罪嫌疑人2名,涉案金額10萬餘元。目前,兩名嫌疑人已被移交給浙江警方 。2020年1月16日,吉林省榆樹市人民法院公開審理一起電信網絡詐騙案。
  • 2020甘肅事業單位醫療衛生考試練習題:公共基礎知識每日一練(10.28)
    2020甘肅事業單位醫療衛生考試練習題:公共基礎知識每日一練(10.28) 2020甘肅事業單位醫療衛生崗招聘考試正在緊張備考中,為了幫大家更好的複習,甘肅中公教育為您整理了事業單位E類公共基礎知識相關練習題,進行每日一練,用來鞏固基礎知識
  • 天台酒吧10月11日開業…
    領獎時間2015年10月11日19時準點開始領獎地點文山市步行街光大購物廣場楚圖南故居前乘電梯上5樓天台酒吧門口諮詢熱線>0876-2139993 17787631349天台酒吧將於10月11日開業,天台酒吧倡導綠色酒吧文化,在天台酒吧你可以享受自由,讓你找到不一樣的你,這裡是有酒、有音樂、有舒適空間的地方。
  • 洛杉磯新聞速遞11/24/2020
    洛杉磯華人區63名老人 26名員工驚爆染疫 一療養院大淪陷據本地媒體報導,11月19日,聖蓋博市Live Oak街上的一間療養院,正面臨疫情爆發衝擊,內部多數員工及居住者均為華裔。該療養院發言已有63名老人住戶染疫、26名員工染疫。
  • 球星卡行情周報(11.14-11.20)—— 新賽季 NBA 選秀落定,施洛德轉會湖人意外飆紅
    Hot 代表「熱度」,Cold 則反映「冰點」即話題度降低,Beckett 憑藉多年積累的行業數據和經驗,結合一周之內關鍵詞搜索量、關注度、成交價格、成交量等因素髮布最終榜單,因此 Beckett Hot/Cold 是當前球星卡行情的真實反映,對廣大體育收藏者和愛好者有極強參考意義。
  • 永嘉應急管理一周動態(1.2—1.8)
    ⬆1月7日開始,縣消安委組織相關部門人員成立檢查組,對全縣各鄉鎮(街道)進行消防安全百日攻堅「回頭看」督導檢查。⬆1月7日上午,縣民宗局實地督導宗教領域寒潮雨雪冰凍天氣防範應對工作和安全工作。⬆1月6日,縣水利局對半嶺水庫除險加固工程開展安全生產監督檢查活動。