非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

在 PHP 中利用无自定义类的任意对象实例化

摘要

PT SWARM 在一次内网渗透中发现 LAM(LDAP Account Manager)5.5 存在无需认证的任意对象实例化漏洞:在没有任何自定义类可用的情况下,作者仍将这一缺陷升级为远程代码执行,并分享了完整的挖掘与利用过程。
发布时间
收录时间

原文 ↗

相关内容

返回