当前位置:首页 > 漏洞复现 > 正文内容

Grafana8.3.0任意文件读取0day复现

UzJu2年前 (2022-04-17)漏洞复现1108
docker pull vulfocus/grafana-read_arbitrary_file:latest 

image-20211207164252776

自己搭建环境也可以,然后启动

image-20211207164349817

image-20211207164845632

扫描二维码推送至手机访问。

版权声明:本文由UzJu的安全屋发布,如需转载请注明出处。

SQL ERROR: ERROR 1105 (HY000): XPATH syntax error: '~root@localhost'

本文链接:https://uzzju.com/post/53.java

分享给朋友:
返回列表

上一篇:ActiveMQ反序列化漏洞_CVE-2015-5254

没有最新的文章了...

相关文章

Metersphere未授权RCE

Metersphere未授权RCE

一、环境搭建影响范围:MeterSphere v1.13.0 - v1.16.3 可以去releases里面找以前的版本 https://github.com/metersphere/metersphere/releases...

Log4j_2.17.0_RCE复现-CVE-2021-44832

Log4j_2.17.0_RCE复现-CVE-2021-44832

0x00 漏洞复现 还是使用Github上大佬的环境 https://github.com/tangxiaofeng7/apache-log4j-poc 不过这个好像已经删掉了:),还好之前本地存了 然后需要改一些配置文件,然...

Apache APISIX Dashboard 接口未授权访问漏洞复现-CVE-2021-45232

Apache APISIX Dashboard 接口未授权访问漏洞复现-CVE-2021-45232

[TOC]一、环境搭建 Autor: UzJu Email: uzjuer@163.com 使用docker搭建环境 https://github.com/apache/apisix-docker 修改dock...

ActiveMQ反序列化漏洞_CVE-2015-5254

ActiveMQ反序列化漏洞_CVE-2015-5254

0x00 安装docker-composeUbuntu安装docker-compose 使用DaoCloud源下载 sudo curl -L https://get.daocloud.io/docker/compose/releases...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。