1. SonicWall CVE-2024-53704:利用细节 bishopfox.com | 漏洞 | 2025-03-21 00:00 | 原文 ↗ | #authentication-bypass | #exploit | #session-hijacking | #sonicwall Bishop Fox 详解 CVE-2024-53704 利用:未授权攻击者可劫持未修补 SonicWall 防火墙上的任意活跃 SSL VPN 会话,无需受害者口令即可读取客户端配置并建立隧道接入内网;官方补丁已发布,需尽快更新。
2. SonicWall CVE-2024-53704:SSL VPN会话劫持 bishopfox.com | 漏洞 | 2025-02-10 00:00 | 原文 ↗ | #reverse-engineering | #vulnerability | #session-hijacking | #sonicwall CVE-2024-53704 完整利用细节:Bishop Fox 披露逆向分析过程,远程攻击者可劫持未修补 SonicWall 设备的 SSL VPN 会话,读取书签、获取 NetExtender 配置并接入内网;文中列出受影响版本并敦促安装 2025 年 1 月补丁。