Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
一举攻破所有系统、到处弹跳(上)
blog.quarkslab.com
| 研究 |
#rce
|
#php
|
#red-team
|
#vulnerability
|
#phpmyadmin
|
#watering-hole
摘要
Quarkslab 水坑攻击系列第一篇:在一次假定失陷审计中,于老旧的 phpMyAdmin 2.11.5 中发现未公开的未授权 RCE 漏洞;强调仅核对 CVE 远远不够,深入审计老代码库才是关键。
发布时间
2025-02-24 23:00
收录时间
2026-07-08 12:18
原文 ↗
相关内容
GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
(github.com)
Chamilo LMS:0day 如雨下,哈利路亚,0day 如雨下
(blog.quarkslab.com)
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
CVE-2026-32475:Elementor Pro 表单未授权任意文件上传到 RCE 的实验环境与 PoC
(github.com)
LLM SecRange:大模型攻防与脆弱 Agent 渗透测试开源靶场
(github.com)
PHP CGI 严重 RCE 漏洞:你需要知道的一切
(wiz.io)
返回