Jimi
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

The formWifiMacFilterGet function in Tenda's i12 product has a buffer overflow

InformationVendor: Tenda Product: i12 Vulnerability: buffer overflow Version: V1.0.0.6(2204) Firmware Download: https://www.tenda.com.cn/material/show/2483 DescriptionsWe found an overflow vulnerabili
2026-02-28
Report CVE
#CVE提交 #Buffer overflow

The formexeCommand function in Tenda's i12 product has a stack overflow

InformationVendor: Tenda Product: i12 Vulnerability: buffer overflow Version: V1.0.0.6(2204) Firmware Download: https://www.tenda.com.cn/material/show/2483 DescriptionsWe found an overflow vulnerabili
2026-02-28
Report CVE
#CVE提交 #Buffer overflow

The formwrlSSIDget function in Tenda's i12 product has a stack overflow

InformationVendor: Tenda Product: i12 Vulnerability: buffer overflow Version: V1.0.0.6(2204) Firmware Download: https://www.tenda.com.cn/material/show/2483 DescriptionsWe found an overflow vulnerabili
2026-02-28
Report CVE
#CVE提交 #Buffer overflow

cve-FH1202-bufferoverflow

FH1202 VulnerabilityVendor:TendaProduct:FH1202 (download:https://www.tenda.com.cn/download/detail-2079.html)Vulnerability: buffer overflow DescriptionsWe found an overflow vulnerability in httpd :In f
2026-02-15
Report CVE
#CVE提交 #Buffer overflow

cve2-FH1202-bufferoverflow

FH1202 VulnerabilityVendor:TendaProduct:FH1202 (download:https://www.tenda.com.cn/download/detail-2079.html)Vulnerability: buffer overflow DescriptionsWe found an overflow vulnerability in httpd :In f
2026-02-15
Report CVE
#CVE提交 #Buffer overflow

cve3-FH1202-bufferoverflow

FH1202 VulnerabilityVendor:TendaProduct:FH1202 (download:https://www.tenda.com.cn/download/detail-2079.html)Vulnerability: buffer overflow DescriptionsWe found an overflow vulnerability in httpd :In f
2026-02-15
Report CVE
#CVE提交 #Buffer overflow

Anthropic Agent Skills

Anthropic Agent Skills:Agent 能力扩展的开放标准与产业实践 关键词:Agent, Agent Skills, 渐进式信息披露, Anthropic 目录 引言与背景 核心设计理念 技术架构与实现 SKILL.md 规范详解 2025 年产业采纳与生态发展 企业级部署实践 安全领域应用与研究 开放标准战略分析 局限性与挑战 未来研究方向 结论 1. 引言与背景1.1
2026-01-12
agent
#Agent #Agent Skills #渐进式信息披露 #Anthropic

paste2靶机

paste2靶机群友的靶机,群号:660930334 1yi:0c2707999a 尝试 ssh 登录 成功: 提权 查看 opt/back.sh 他访问本地的 404.html,那么我们修改 404.html 看看行不行 1yi@Paste2:/$ sudo find / -type f -iname '404.html' 2>/dev/null
2025-09-29
靶场
#pastebin

CVE-2021-3156_二进制漏洞高阶利用:堆风水

CVE-2021-3156漏洞描述1.9.5p2之前的Sudo包含一个off-by-one错误,该错误可能导致基于堆的缓冲区溢出,这允许通过sudoedit -s和以单个反斜杠字符结尾的命令行参数将权限提升到root。关于此漏洞的详细信息请参阅下表。关于此漏洞的更多信息,请参阅阿里云漏洞库和NVD: 描述项 具体值 CVE编号 CVE-2021-3156 NVD评分 7.8 披
2025-08-19
二进制
#堆溢出利用手法 #堆风水 #堆溢出漏洞利用链

堆溢出利用

堆溢出攻击堆溢出是指程序向某个堆块中写入的字节数超过了堆块本身可使用的字节数,因而导致了数据溢出,并覆盖到物理相邻的高地址的下一个堆块。 与栈溢出所不同的是,堆上并不存在返回地址等可以让攻击者直接控制执行流程的数据,因此我们一般无法直接通过堆溢出来控制 EIP 。一般来说,我们利用堆溢出的策略是: 一、 从“数据溢出”到“控制流劫持”所有堆利用策略的终极目标,几乎都是实现以下两种“原语”之一,并最
2025-08-18
二进制
#堆溢出利用手法 #堆溢出漏洞利用链
123

搜索

@Jimi.github